Как использовать сертификат без флешки
Электронная подпись
Как работать с электронной подписью без флешки?
Для того, чтобы пользоваться эцп без флешки на компьютере необходимо сделать следующее:
2. Перейти на вкладку СЕРВИС — нажать СКОПИРОВАТЬ
3. Нажать на кнопку ОБЗОР, выбрать сертификат на вашей флешке или другом носителе, который надо скопировать.
4. Если КриптоПро запросит, необходимо ввести пин-код контейнера вашего сертификата эцп и нажать ОК
5. В следующем окне необходимо ввести названии копии Вашего сертификата электронной подписи и нажать ДАЛЕЕ
6. В появившемся окне необходимо выбрать носитель, куда будем переносить электронную подпись. Это должен быть РЕЕСТР и нажимаем ОК.
7. На вкладке СЕРВИС выбираем— Посмотреть сертификаты в контейнере
8. Нажать на кнопку ОБЗОР
9. Выбрать Ваш сертификат, на носителе РЕЕСТР, кликнув на него 2 раза левой кнопкой мыши
10. Вы вернетесь в предыдущее окно. Необходимо нажать кнопку ДАЛЕЕ, которая находится внизу.
11. В появившемся окне Вы увидите информацию по Вашему действующему сертификату электронной подписи. Необходимо нажать на кнопку УСТАНОВИТЬ
12 В появившемся окне нажать кнопку ДА, затем ОК
13. После этого сертификат эцп установлен на Ваш компьютер. Можно заходить на интересующую Вас торговую площадку или госпортал и продолжить работу с подписью уже без флешки или другого носителя.
Если понравилась статья, нажмите “Поделиться”:
Как установить ЭЦП на компьютер, с чего начать
ЭЦП — что это такое и кому нужна
Это цифровой аналог подписи человека — электронный ключ. Контроль целостности документа, защита его от подделки и внесения изменений, а также подтверждение авторства — все это функции подписи. Бланк, подписанный ЭЦП, имеет такую же юридическую силу, как и традиционный бумажный вариант. Цифровой реквизит получают с помощью криптографического преобразования информации.
Область применения ЭЦП достаточно обширна: обращение в государственные и муниципальные органы (к примеру, на сайте Госуслуг представлен каталог услуг), участие в интернет-торгах и получение иных коммерческих заказов, налоговая отчетность, подача исков в суд. Электронная цифровая подпись используется и при подписании заявлений, писем по договоренности с контрагентами. Электронная подпись для юридических лиц значительно упрощает ведение документооборота.
Из чего состоит электронная подпись
Обмен информацией в электронном виде значительно упрощает и ускоряет документооборот.
Однако при этом возникает потребность в подтверждении личности автора и информационной безопасности данных. Чтобы удостоверить личность уполномоченного лица для заключения сделки, подачи отчета или иного действия, используют электронную подпись. Это зашифрованный код, который выдают физическому лицу, предпринимателю или организации и фиксируют в соответствующем реестре.
Наличие подписи подтверждает личность автора документа, составленного в электронной форме. Также она гарантирует защиту от искажений и исправлений. Такую подпись записывают на USB-накопитель, который представляет собой сертификат ключа проверки. В процессе формирования электронного ключа подписи, данные о его владельце сохраняются в отдельный файл. Этот файл и является сертификатом ключа подписи.
Виды электронной подписи и области применения
В предпринимательской практике сделать электронную подпись возможно в нескольких вариантах в зависимости от назначения и степени защиты информации:
№ | Вид подписи | Характеристика |
1 | ПЭП – простая электронная подпись | Это сочетание логина и пароля, необходимое для получения доступа к интернет-банкингу, порталу госуслуг и другим сервисам, не содержащим тайных сведений. Такая подпись гарантирует только подтверждение личности пользователя, но она не обеспечивает сохранности от внесения изменений. |
2 | НЭП – неквалифицированная электронная подпись | Это более надежное средство защиты, которое представляет собой криптографический шифр, с помощью которого защищают документы, пересылаемые в электронной форме внутри компании и при взаимодействии с другими организациями. Такую подпись также можно использовать для участия в некоторых электронных торгах. |
3 | КЭП – квалифицированная электронная подпись | Наиболее защищенная и надежная электронная подпись, которую можно использовать при оформлении любых документов и подаче отчетности в контролирующие органы. Каждый пользователь сам определяет, какой вид ему необходим – простая подпись или усиленная для участия в торгах и заключения международных сделок. Зачем нужно устанавливать сертификаты на ПК и как это сделатьНесмотря на свою надежность, флешки тоже могут выйти из строя. К тому же не всегда удобно вставлять и вынимать накопитель для работы, особенно на небольшой срок. Сертификат с носителя-ключа можно установить на рабочую машину, чтобы избежать этих проблем. Процедура зависит от версии Криптопро CSP, которая используется на вашей машине: для новейших версий подойдет Способ 1, для более старых — Способ 2. Последний, к слову, более универсален. Способ 1 Установка в автоматическом режимеПоследние версии Криптопро ЦСП обладают полезной функцией автоматической установки персонального сертификата с внешнего носителя на жесткий диск. Чтобы задействовать ее, проделайте следующее. Шаг 1 Первым делом нужно запустить КриптоПро CSP. Откройте меню «Пуск», в нем перейдите в «Панель управления». Шаг 2 Запустится рабочее окно программы. Откройте «Сервис» и выберите опцию просмотра сертификатов, отмеченную на скриншоте ниже. Шаг 3 Щелкните по кнопке обзора. Программа предложит выбрать местоположение контейнера, в нашем случае флеш-накопитель. Шаг 5 Откроется предварительный просмотр сертификата. Нам нужны его свойства — нажимайте на нужную кнопку. В следующем окне щелкните по кнопке установки сертификата. Шаг 7 Откроется утилита импорта сертификатов. Для продолжения работы нажимайте «Далее». Предстоит выбрать хранилище. В последних версиях КриптоПро лучше оставить настройки по умолчанию. Заканчивайте работу с утилитой нажатием «Готово». Шаг 10 Появится сообщение об успешном импорте. Закройте его, щелкнув «ОК». Данный способ на сегодня является самым распространенным, однако в некоторых вариантах сертификатов воспользоваться им невозможно. Способ 2 Установка сертификата ручным способомЧтобы добавить на ПК квалифицированный сертификат электронной подписи с флешки нужно: Этот способ сложнее, но позволяет производить копирование закрытых ключей электронной подписи во всех версиях КриптоПро. Создание копии электронной подписи на персональном компьютере необходимо в том случае, если пользователь имеет большой объем работы и использует разные ПК, часто переезжает из офиса в офис или боится случайной порчи цифрового носителя. Скопировать закрытый ключ ЭЦП можно двумя способами, различающимися последовательностью действий. Вся работа проходит в ПО КриптоПро. В автоматическом режиме пользователь лишь подтверждает выбор и задает хранилище ЭП. В ручном режиме копирования также необходимо выбрать сертификат, место хранения на носителе и ПК и проверить свойства выбранного закрытого ключа. Вся работа занимает обычно несколько минут и не вызывает сложностей. Как пользоваться ЭЦППеред использованием ЭП нужно подготовить необходимые инструменты. Сначала потребуется криптопровайдер – специальное программное обеспечение, которое реализует алгоритм преобразования данных. Оно позволяет создавать подпись, проверять, шифровать и расшифровывать ее. Сертификат и ключ – элементы, выдаваемые в удостоверяющем центре. Они содержатся на специализированном защищенном носителе, который обеспечивает безопасное хранение содержимого. Такой накопитель называется токеном. Не получится воспользоваться ЭЦП без оборудованного рабочего места. Правильно должен быть настроен браузер, чтобы не блокировалось осуществление необходимых операций. При настройках по умолчанию работа с ЭП будет невозможна из-за политики безопасности операционной системы. По этой причине нужна установка дополнительных надстроек и плагинов. Правильно настроенный браузер на 98% обеспечивает бесперебойное функционирование. Для установки сертификата на флеш-карту выполняют следующие действия: В конце операции появляется уведомление о том, что СКПЭП сохранена в папку «Личное». Бесплатно можно создать ЭЦП в пакете MS Office. Заверять документ нужно по такому алгоритму: Как работает ЭП с pdf-файлами, можно узнать через Acrobat и Adobe Reader. Для этого потребуется полная их версия.
Выглядеть подпись может по-разному, но в большинстве случаев это маленький штамп. Есть ли у электронной подписи срок годности?Срок действия сертификата ключа проверки электронной подписи (как квалифицированной, так и неквалифицированной) зависит от используемого средства криптографической защиты информации (СКЗИ) и удостоверяющего центра, в котором был получен сертификат. Как правило, срок действия составляет один год. Подписанные документы действительны и после окончания срока действия сертификата ключа проверки электронной подписи. Обновление ЭЦППериод действия электронной подписи равняется 1-му году. По его истечении сертификат утрачивает работоспособность. Заверить им электронные документы не получится, выдается ошибка. Для восстановления работоспособности пользователю следует направить в удостоверяющий центр запрос на формирование и регистрацию нового сертификата. Процедура его активации не отличается от первичной настройки. После начала установки предыдущий сертификат отключится. Поэтому новый рекомендуется настраивать за пару дней до окончания действия предыдущего, так как он не проверяется на действительность.
Ошибка при копировании сертификатаУстанавливать электронную подпись на компьютер просто, но иногда в процессе возникает ошибка копирования контейнера. Объясняется она отсутствием разрешения на экспорт ключа, т.к. при создании его не был указан соответствующий пункт. Чтобы скопировать сертификат с флешки и избежать ошибки нужно: Если сертификат находится на USB-носителе или дискете, или на ПК, то копия делается так: Если сертификат расположен на рутокене: Скопировать сертификат с флэшки на ПК нужно в случае, если пользователь работает сразу с несколькими ключами ЭЦП или часто путешествует. Установка подписи на ПК поможет снизить риски потери или порчи носителя, а процесс занимает всего несколько минут. Для копирования используется стандартная лицензионная программа КриптоПро, а установить сертификат можно двумя способами. Первый использует путь через «Личные сертификаты», а второй — через «Просмотр ключей в контейнере». Иногда при копировании закрытых ключей возникает ошибка, т.к. ЭЦП имеет встроенную защиту от экспорта. В этом случае нужно установить специальную утилиту и повторить весь путь копирования. Возможные проблемыИз типичных проблем пользователи чаще всего сталкиваются со следующими: В общем, установка ЭЦП на компьютер не представляет ничего сложного, разработчики ПО позаботились о том, чтобы с данной задачей справился и не опытный пользователь ПК. За помощью же можно обратиться либо в удостоверяющий центр, либо в справочную службу КриптоПро – они довольно быстро отвечают на все вопросы от пользователей в рабочее время. Инструкция по копированию электронной подписи на съемный носитель или на другой компьютерВнимание! Данная инструкция неактуальна. Инструкция будет скорректирована в ближайшее время. Ознакомиться с актуальной информацией по выпуску ЭП через модуль «Полигон Про: Удостоверяющий центр» или программу «Подпись Про» можно в инструкции по ссылке → 1. Копирование подписиЕсли возникла потребность установить подпись еще на одном компьютере, то в первую очередь необходимо выполнить копирование контейнера закрытого ключа, а также сертификата с компьютера, на котором данная подпись уже установлена. Выполнить копирование сертификата можно через программу «Подпись Про» (либо модуль «Удостоверяющий центр» программы «Полигон Про») или через программу КриптоПро CSP. 1.1. Копирование подписи через «Подпись Про» / модуль «Удостоверяющий центр»1) На ленте на вкладке «Главная» нажмите кнопку «Резервное копирование». 2) Выберите необходимый контейнер и введите пароль (если он был установлен). Примечание: если установлена галочка «По сертификату», поиск осуществляется по ФИО владельца или наименованию организации. 3) Укажите имя и пароль нового контейнера и нажмите «ОК». 4) Запустится программа «КриптоПро CSP», следуя подсказкам, закончите копирование. 1.2. Копирование подписи через «КриптоПро CSP»1) Запустите программу КриптоПро CSP (меню «Пуск» → «Все программы» → «КРИПТО-ПРО» → «КриптоПро CSP») (рисунок 1). 2) Перейдите на вкладку «Сервис» и нажмите на кнопку «Скопировать. « (рисунок 2). 3) В открывшемся окне нажмите кнопку «По сертификату. « (рисунок 3). 4) В окне «Безопасность Windows» выберите нужный сертификат, контейнер закрытого ключа которого необходимо скопировать, и нажмите «Просмотреть свойства сертификата» (рисунок 4). 5) В открывшемся окне перейдите на вкладку «Состав» и нажмите кнопку «Копировать в файл. « (рисунок 5). 6) В окне «Мастер экспорта сертификатов» нажмите кнопку «Далее» (рисунок 6). 7) Убедитесь, что выбран пункт «Нет, не экспортировать закрытый ключ», и нажмите кнопку «Далее» (рисунок 7). 8) В окне «Формат экспортируемого файла» убедитесь, что выбран пункт «Файлы X.509 (.CER) в кодировке DER«, и нажмите «Далее» (рисунок 8). 9) В окне «Имя экспортируемого файла» нажмите кнопку «Обзор» и вставьте съемный носитель, на который будет осуществляться копирование (рисунок 9). 10) В открывшемся окне укажите расположение на съемном носителе и введите имя файла, после чего нажмите «Сохранить» (рисунок 10). 11) В окне «Имя экспортируемого файла» нажмите кнопку «Далее» (рисунок 11). 12) В окне «Завершение работы мастера экспорта сертификатов» нажмите «Готово» (рисунок 12), после чего появится сообщение об успешном выполнении экспорта (рисунок 13). 13) В окне «Свойства сертификата» нажмите «ОК» (рисунок 14). 14) В окне «Безопасность Windows» убедитесь, что выбран сертификат, который необходимо экспортировать, и нажмите «ОК» (рисунок 15). 15) В окне «Контейнер закрытого ключа» нажмите «Далее» (рисунок 16). 16) На следующем этапе введите имя ключевого контейнера, в который будет выполнено копирование, и нажмите «Готово» (рисунок 17). 17) В появившемся окне выберите ранее вставленный носитель, на который будет выполнено копирование, и нажмите «ОК» (рисунок 18). 18) В окне задания пароля для создаваемого контейнера введите пароль * и нажать «ОК» (рисунок 19). *ВНИМАНИЕ! Если носителем для хранения контейнера закрытого ключа является: 19) После нажатия «ОК» на предыдущем шаге на носителе создается скопированный контейнер закрытого ключа и сертификат (рисунок 20). 2. Установка подписиСкопированную подпись необходимо установить. Сделать это можно через программу «Подпись Про» (либо модуль «Удостоверяющий центр» программы «Полигон Про») или через программу КриптоПро CSP. 2.1. Установка подписи через «Подпись Про» / модуль «Удостоверяющий центр»1) Нажмите кнопку «Установить» у выбранного сертификата: Сертификат будет успешно установлен – программа сообщит об этом: Также можно установить сертификат с помощью кнопки на ленте «Установить сертификат» и выбрать нужный сертификат: Установка подписи через «КриптоПро CSP»Для установки скопированной подписи на компьютере через «КриптоПро CSP» выполните уже знакомые действия. 1) Запустите программу КриптоПро CSP (меню «Пуск» → «Все программы» → «КРИПТО-ПРО» → «КриптоПро CSP»). 2) Перейдите на вкладку «Сервис» и нажмите кнопку «Установить личный сертификат» (рисунок 21). 3) В открывшемся окне нажмите на кнопку «Обзор», выберите сертификат, который был скопирован на съемный носитель, нажмите на кнопки «Открыть» и «Далее» (рисунок 22). 4) В окне «Сертификат для установки» отобразятся основные сведения, содержащиеся в устанавливаемом сертификате. Нажмите «Далее» (рисунок 23). 5) В окне «Контейнер закрытого ключа» укажите контейнер закрытого ключа, который соответствует выбранному сертификату. Для автоматического поиска контейнера, соответствующего устанавливаемому сертификату, можно установить галочку в поле «Найти контейнер автоматически» (рисунок 24). 6) В окне «Хранилище сертификатов» удостоверьтесь, что в поле «Имя хранилища сертификатов» указано «Личное», а в поле «Установить сертификат в контейнер» стоит галочка, после чего нажмите «Далее» (рисунок 25). 7) В окне «Завершение работы мастера установки личного сертификата» убедитесь, что выбраны правильные параметры и нажмите кнопку «Готово» для выполнения установки сертификата (рисунок 26).
|