как перенести сертификат эцп на другой компьютер

Вот это S-1-5-21-551888299-3078463796-888888888-46162 и есть SID, вашей учетной записи. Сейчас когда вы его понимаете, то для вас необходимо выгрузить ваши закрытые ключи из реестра Windows. Для этого откройте вот такую ветку:

Готово. Со вторым файлом то же самое.

Какие есть варианты по копированию контейнеров закрытых ключей?

  • Если мы создаем единый терминал (Виртуальную машину), на которой будут коллективно работать юзеры, то можно произвести конвертирование физической тачки в виртуальную машину
  • Когда необходимо переносить сертификаты в другое место?

    Для вас необходимо сдать отчетность в СБИС. Вы развернули CryptoPRO на другом компьютере, потому что он позволяет 3 месяца бесплатного использования, осталось для СБИС выполнить перенос сертификатов, которые у вас в реестре Windows.У нас два варианта:

    Использовать мы будем как КриптоПРО, так и интегрированные механизмы. Уверен будет любопытно.И так давайте разглядим по каким причинам у вас может показаться необходимость в копировании ваших ЭЦП в другое место.

    Видите ли предпосылок и вариантов переноса сертификатов из реестра на другой компьютер, предостаточно.

    Чтоб выполнить перенос сертификатов из реестра, откройте ваш КриптоПРО, вкладка «Сервис», жмем кнопку «Сервис», дальше через кнопку «Обзор», откройте «Выбор главного контейнера» и укажите, какой сертификат вы будите переносить. В моем примере это контейнер «Копия сертификата в реестре (Семин Иван)».Жмем «Дальше», вас попросят задать новое имя контейнера с закрытым ключом, введите понятное себе, для удобства.

    Перенос сертификатов в виде пошаговой аннотации

    Как вы расположили на новеньком компьютере папку Key, вы сможете перенести реестровую выгрузку. Сохраненный файл в формате reg, вы должны открыть в любом редакторе текста.

    Копирование закрытого ключа из КриптоПро

  • Если будет просто подмена жесткого диска, то можно произвести его клонирование либо перенос системы на SSD при помощи особых утилит
  • Можно пользоваться утилитой КриптоПРО
  • Пользоваться экспортом из реестра Windows.

На выходе у вас появятся два файла.Одни открытый ключ в формате cer и закрытый ключ в формате pfx.

Задаем непременно пароль, исходя из убеждений безопасности, потому что файлы в таком виде просто скомпрометировать.

Указываем пароль, который задавали при выгрузке.Оставляем автоматический выбор хранилища на базе типа сертификатов.

Сохраняем нашу ветку реестра с контейнерами закрытых ключей. Дальше нам необходимо скопировать открытые ключи, которые лежат по пути:Не запамятовывайте только подставить собственного юзера, эта папка может быть сокрытой, потому включите сокрытые папки и файлы в вашей ОС. Все содержимое этой папки для вас необходимо перенести на другой компьютер, только уже в папку другого, подходящего юзера.

Перенос сертификатов из реестра без КриптоПРО

  1. На текущем физическом компьютере начинает дохнуть жесткий диск либо SSD накопитель (Как проверить актуальные характеристики жесткого диска), очень частая история и актуальная, когда люди теряли все свои данные, из-за очевидной алчности в покупке нового оборудования и простого неведения принципов запасного копирования.
  2. У вас делается модернизация оборудования, его улучшение и для вас необходимо перенести все сертификаты с закрытыми ключами на другую систему
  3. Вы сделали отдельный сервер, в виде виртуальной машины, где будут находится все ваши сертификаты и с ними сумеют работать все нужные сотрудники, терминал для бухгалтерии. Обычный пример СБИС, и когда у вас 10-20 организаций.
  4. После этого у вас будут перенесены нужные для вас ключи и сам сертификат, можно работать.Выше описанные способы неплохи, когда у вас один либо 5 ключиков в реестре, как быть если их 10-ки. Помню лет 5 вспять, когда я еще был младшим админом, то я очень нередко устанавливал электрические цифровые подписи главбуху, потому что она работала в СБИС++ и сдавала там повсевременно отчетность по множеству организаций, по типу рога и копыта.

    Мастер экспорта сертификатов, выведет для вас сводные данные, жмем «Готово».Отрываем локацию, куда вы его выгрузили, и найдите собственный pfx архив.

    Заключался способ переноса сертификатов из реестра, в выгрузке ветвей и замене SID значения, но обо всем по порядку. О том, как поглядеть SID юзера и что же все-таки это такое я говорил.Открываете командную строчку cmd и вводите команду:

    Как я демонстрировал выше, обусловьте SID нового юзера, скопируйте его стопроцентно и поменяйте им значение в файле reg, я отметил это стрелками.Все сохраняйте файл и запускайте его, у вас будет начат перенос сертификатов (закрытых ключей), подтверждаем действие.

    В контейнере Keys, вы отыщите все ваши закрытые ключи от ЭЦП. С правой стороны вы увидите файлы:

    Откройте там контейнер «Личное — Сертификаты». Если у вас в контейнере не один сертификат с схожим именованием, такое может быть, то откройте сертификат в оснастке mmc и в КриптоПРО и сравните серийные номера сертификата.В Internet Explore, откройте «Характеристики браузера — Содержание — Сертификаты»

    Сейчас перенесите эти файлы на другое рабочее место и просто запустите, через обычный двойной клик. У вас раскроется мастер импорта сертификатов, на первом окне изберите необходимое для вас хранилище, я в собственном примере оставлю «Текущий юзер».На втором шаге проверяем импортируемый сертификат.

    У вас раскроется окно с выбором носителей, вы сможете избрать или токен, или флешку для переноса на другое место. У меня это наружный жесткий диск Z:\.

    Если остались вопросы, то жду их в комментах.

    Сейчас для вас необходимо еще выгрузить открытый ключ в формате cer, для этого так же зайдите в мастер экспорта, но сейчас изберите «Нет, не экспортировать закрытый ключ».Изберите формат файла «X.509 (.CER) в шифровке DEP», задайте ему имя и место сохранения.

    Все, на выходе я получил папку со случайным заглавием и набором ключей в формате key.

    Сейчас я для вас расскажу, каким образом вы сможете выполнить перенос сертификата на другой компьютер, это очень частая и актуальная ситуация с которой сталкиваются многие системные админы. Захотелось с вами поделиться опытом, о массовом переносе контейнеров с закрытыми ключами, находящимися в области реестра Windows.

    • Внедрение оснастки mmc-Сертификаты юзера.
    • Внедрение Internet Explore

    Как открыть оснастку сертификаты я уже тщательно говорил, поглядите.

    Массовый перенос ключей и сертификатов CryptoPro на другой компьютер

    Видите ли импорт удачно завершен. Все сейчас ваши закрытые и открытые ключи на месте и вы сможете работать с вашими ЭЦП, и можно считать, что перенос сертификатов с 1-го компьютера на другой в массовом масштабе, осуществлен удачно.

    Сейчас нам нужно его экспортировать, в оснастке «Сертификаты», через правый клик, это можно сделать, в Internet Explorer, сходу видно кнопку, экспорт.У вас раскроется мастер переноса сертификатов, на первом шаге, просто жмем дальше.

    как перенести сертификат эцп на другой компьютер

    Перенос сертификатов КриптоПРО на другой компьютер, в минуту

    Перенос сертификатов КриптоПРО на другой компьютер, в минуту

    Хороший денек! Почетаемые читатели и гости наикрупнейшго IP блога Рф pyatilistnik.org. В прошедший раз я для вас поведал, о том, как установить сертификат в реестр Windows .

    Последующим шагом в мастере экспорта сертификатов, для вас нужно избрать формат выгрузки, это будет PFX архив.Дальше вы задаете непременно пароль и указываете имя и место, где будите сохранять ваш переносимый контейнер с зарытым ключом в формате pfx.

    * primary.key * primary2.keyЩелкаем правым кликом по контейнеру Keys и экспортируем его.

    * header.key * masks.key * masks2.key * name.key

    Связана такая ситуация, что в целях псевдобезопасности, удостоверяющие центры выпускают закрытые ключи без способности экспорта, и таким макаром наращивают свою прибыль, потому что в случае утери либо поломки токена, для вас придется его перевыпускать, а потому что экспорт запрещен, то бэкапа вы сделать не можете.Есть способы экспортировать закрытый ключ и без изспользования утилиты КриптоПРО. Представим для себя ситуацию, что у вас на него кончилась лицензия и вы не успели ее приобрести.

    1-ые два пт я обрисовывать здесь не стану, потому что я уже это тщательно говорил, поглядите по ссылкам. Я расскажу, об других способах и начнем мы с традиционного КриптоПРО.Это самый обычной метод, и будет животрепещущим при маленьком количестве контейнеров с закрытыми ключами.

    После этого вас спросят, что вы желаете экспортировать, избираем пункт «да, экспортировать закрытый ключ совместно с сертификатом»Если ваш закрытый ключ запрещено экспортировать, то эта кнопка будет не активна, и сможете сходу закрывать данный способ и перебегать к последующему.

    Держать кучу токенов было не вариант, и для таких вещей у нее все хранилось в реестре и копия сертификатов была на флешке в сейфе. Флешку позже утратили, встал вопрос сделать запасную копию всего и плюс обновить систему, в виду нового компьютера, на операционной системе Windows 8.1. ЭЦП было штук 50, а потому что я ценю свое время, то и находил способы, выполнить это резвее, к счастью я его отыскал.

    Этого набора для вас будет довольно, чтоб перенести сертификаты СБИС, Контура и других программ на другой компьютер.

    ЗАПРОСИТЬ ЦЕНУ
    БЫСТРЫЙ ЗАКАЗ