Как найти сертификат эцп в личном кабинете

Где найти сертификат ЭП или ЭЦП?

Участие в торгах, сдача отчетности, маркировка товаров невозможны без электронной подписи (ЭП или ЭЦП), которая заменяет реальную подпись человека при дистанционной подготовке документов.

kep

Если вы еще не получили электронную подпись, оформите ЭП в удостоверяющем центре, который прошел аккредитацию. В УЦ Контура есть подписи для сотрудников, торгов, отчетности и личных дел. Поможем оформить сертификат ФНС для руководителя.

Заказать

Чаще всего владельцы электронной подписи сталкиваются с сертификатом, когда подписывают контракт на торговой площадке или отчет для налоговой. Тогда система, где подписывается документ, предлагает «Выбрать сертификат», которым будет подписан документ.

Сертификат — это электронное свидетельство, которое подтверждает, кому ЭП принадлежит. В нем содержатся сведения:

  • Срок действия;
  • Статус: действителен или нет;
  • Кому он выдан и каким удостоверяющим центром (УЦ);
  • Наличие закрытого ключа;
  • Значение открытого ключа;
  • Уникальный номер сертификата.

Сертификат получают в удостоверяющем центре. Для этого нужно обратиться в УЦ, сообщить свои данные, показать паспорт и подтвердить личность. Сотрудники УЦ сообщат, как пользователю сгенерировать ключи электронной подписи, а потом выдадут на них сертификат — он подтвердит, что ключи принадлежат вам и позволит использовать их для подписания документов. Вы сможете записать его на токен (защищенный носитель, похожий на флешку) или сохранить на компьютер.

Файл сертификата имеет расширение.cer. Иконка файла — выглядит как конверт с ключом и печатью.

Как выглядит файл с сертификатом ЭП?

Как выглядит файл с сертификатом ЭП

Сертификат, открытый и закрытый ключи хранятся вместе на внешнем носителе или в компьютере. Вместе эти три компонента обеспечивают работу ЭП. Сертификат без ключей не позволит подписать электронный документ.

Повреждение или удаление файлов приведет к необходимости перевыпуска ЭП. 

ca

Тариф «Марафон» от Удостоверяющего центра Контура позволяет перевыпускать сертификат столько, сколько нужно без доплат. Также тариф избавляет от ежегодной подготовки документов для новой ЭП

Заказать

При первом получении сертификата и ключей ЭП пользователь выбирает, на каком носителе будет их хранить. Это возможно, если правила системы или УЦ, где он получает сертификат, разрешает выбрать разные носители.

Всего есть четыре возможных носителя для сертификата:

  • Токен — специальный защищенный носитель, который внешне похож на флешку. Содержимое носителя защищено пин-кодом, поэтому просто так файл с закрытым ключом с токена не скопировать. Купить такой носитель можно в УЦ или у производителя токенов.
  • Флешка — обычный носитель, на нем контейнер с сертификатом и ключами будет храниться, как папка с файлами.
  • Обычная папка на компьютере — или ее также называют «директория».
  • Реестр компьютера — база с информацией о настройках и параметрах компьютера.

В дальнейшем пользователь может сделать копию ключа и сертификата и записать их на второй носитель. Это возможно, если в сертификате нет запрета на копирование. Например, не удастся скопировать сертификат УЦ ФНС или сертификат для ЕГАИС Алкоголь, так как они защищены от копирования. При этом другие квалифицированные сертификаты — например, подпись для торгов или налоговой отчетности — можно дублировать и хранить на нескольких носителях.

Подробнее разберем хранение сертификата на компьютере: в папке (директории) и в реестре.

Папка в операционной системе

При сохранении сертификата на компьютере программа КриптоПро CSP сама определяет конкретную папку, куда запишет ключи и сертификат. Выбрать другой путь сохранения файла пользователю не удастся.

В этом случае файл закрытого ключа проще найти и скопировать — это будет обычная папка с файлами. Путь к папке будет таким: 

  • в Windows — %localappdata%/crypto prо;
  • в Linux, Unix, MacOS — /var/opt/cprocsp/keys/{username}, где username — это название учетной записи. 

Реестр

Реестр компьютера — это список настроек и параметров ПК. Увидеть реестр компьютера можно, набрав в строке поиска на панели «Пуск» — «regedit». Поиск позволит открыть служебную программу — редактора реестра.

Путь к сертификату через реестр

Путь к сертификату через реестр

Найти сертификат на ПК можно несколькими путями:

  • с помощью программы КриптоПро CSP;
  • программы CertMgr;
  • браузера;
  • консоли MMC.

Все четыре способа позволят открыть сертификат, выгрузить его в виде файла, просмотреть сведения об ЭП, а при необходимости и удалить сертификат. Когда не нужно удалять сертификат.

В КриптоПро CSP и браузере также можно скопировать сертификат вместе с закрытым ключом, в программе CertMgr и консоли ММС — только файл сертификата. Для такого копирования сертификата и его ключа рекомендуем использовать сервис копирования сертификатов на Установочном диске, где пользователю не требуется детально погружаться в механизмы работы ЭП.

Поиск сертификата через КриптоПро CSP

КриптоПро CSP — это программа для работы с электронной подписью. Она есть у большинства пользователей, работающих с квалифицированной ЭП.

Чтобы найти сертификат через КриптоПро CSP на ПК:

  1. Открываем программу: Пуск → Все программы — КриптоПро CSP.
  2. В программе переходим по вкладкам: Сертификаты пользователя → Личное → Сертификаты.
  3. Выбираем нужный сертификат и делаем с ним то, что планировали: смотрим информацию в сертификате, экспортируем его или удаляем.

Поиск сертификата через КриптоПро CSP

Поиск сертификата через КриптоПро CSP

После открытия сертификата через КриптоПро CSP, вкладка с ним появится в меню «Пуск». В следующий раз сертификат можно будет открыть быстрее — сразу из этого меню.

При удалении сертификата через КриптоПро CSP, программа сотрет с компьютера все компоненты ЭП вместе с корневым сертификатом УЦ. После этого восстановить их невозможно. Что такое корневой сертификат.

Поиск сертификата через CertMgr

CertMgr — это программа для работы с сертификатами на ПК. Также через программу можно посмотреть справочную информацию о консоли управления Microsoft Management Console (MMC) и о том, как настроить удаленное подключение к компьютеру.

Поиск сертификатов на ПК с помощью CertMgr аналогичен поиску через КриптоПро CSP:

  1. Открываем меню «Пуск» и в поисковой строке пишем название диспетчера сертификатов — «CertMgr», запускаем программу CertMgr.
  2. В программе — выбираем папку «Личное», тип объекта — «Сертификаты». Диспетчер выдаст перечень сертификатов, которые установлены на компьютер.
  3. Выбираем из списка нужный сертификат и открываем его.

Поиск сертификата через CertMgr

Поиск сертификата через CertMgr 

Поиск сертификата через Internet Explorer

Internet Explorer — один из наиболее популярных браузеров для работы с сертификатами ЭП. Долгое время только его можно было использовать для сертификатов. Другие браузеры начали поддерживать работу сертификатов позже — в 2015-2017 годах. Но до сих пор использовать сертификат на некоторых ресурсах можно только в Internet Explorer. 

Как найти сертификат с помощью браузера Internet Explorer:

  1. Открываем браузер и нажимаем: Настройки → Свойства браузера → Содержание → Сертификаты
  2. Появится окно с сертификатами, установленными на компьютер. Можно будет просмотреть информацию о них.

Поиск сертификата через Internet Explorer

Поиск сертификата через Internet Explorer

Полностью удалить сертификат из браузера Internet Explorer невозможно — только открытый ключ. Поэтому если сертификат удалили из браузера по ошибке, то его можно восстановить с помощью программы КриптоПро CSP.

В браузере Chrome и основанных на нем браузерах (Яндекс.Браузер, Opera) сертификаты также можно найти:

Настройки браузера → Приватность и защита → Безопасность и защита → Сертификаты → Просмотр сертификатов.

В браузере Firefox найти сертификат не получится. Этот браузер не работает с российскими сертификатами и отечественными криптографическими алгоритмами.

Поиск сертификата через консоль управления

Консоль MMC (Microsoft Management Console) — это место для хранения инструментов и программ, которые предназначены для обслуживания компьютера. Эти средства называются оснастками и служат для управления оборудованием, программным обеспечением и сетевыми компонентами Windows.

Что именно находится в консоли, выбирает пользователь. Перед тем, как пользоваться инструментами консоли, сначала их нужно туда добавить, то есть «Добавить оснастку».

Рассказываем, как запустить консоль и добавить оснастку:

  1. Открываем меню «Пуск» и в поисковой строке указываем — «MMC».
  2. В результатах поиска выбираем консоль управления Windows MMC и запускаем ее.
  3. Нажимаем на вкладку «Файл» и выбираем функцию «Добавить или удалить оснастку». Система выдаст список доступных оснасток.
  4. Выбираем строку «Сертификаты» в перечне оснасток и нажимаем кнопку «Добавить».
  5. Указываем, для какой учетной записи выбираем оснастку — «Моей учетной записи пользователя» и нажимаем «Готово». После этого список сертификатов перейдет из перечня доступных оснасток в окне слева в перечень выбранных оснасток в окне справа.
  6. Подтверждаем выбор: в окне выбранных оснасток выбираем инструмент «Сертификаты» и нажимаем «Ок».
  7. Прописываем название консоли и выбираем, куда ее сохранить.

Добавление сертификата в консоль управления Windows

Добавление сертификата в консоль управления Windows

После добавления сертификатов в консоль управления Windows, с ними можно будет работать напрямую через эту консоль.

Как запустить консоль, в которую добавлены сертификаты:

  1. Открываем меню «Пуск» и в поисковой строке указываем название консоли. Например, «Консоль1».
  2. Выбираем консоль, запускаем ее и нажимаем: Корень консоли → Сертификаты → Личное → Сертификаты.
  3. Нажимаем на иконку сертификата и открываем его.

Просмотр сертификата в консоли управления Windows

Просмотр сертификата в консоли управления Windows

Сертификат на компьютере можно найти несколькими путями. Наиболее простые через программу КриптоПро CSP или браузер. Чуть более сложные — через диспетчер сертификатов CertMgr или консоль управления Windows.

Если поиск не дал результатов, значит сертификата на компьютере нет. Это значит, что файл сертификата удален. Восстановить его можно только в случае, если закрытый ключ не тронут. В противном случае нужно использовать копию сертификата, если заранее ее сделали, или обратиться в удостоверяющий центр за новым сертификатом.

ca

Если у вас оформлен тариф «Марафон» от Удостоверяющего центра Контура, платить за перевыпуск не придется. Тариф не только избавляет от ежегодной подготовки документов для новой ЭП, но и позволяет перевыпускать сертификат столько, сколько нужно

Заказать

Электронные подписи дают пользователям и юридическим лицам широкие возможности по ведению отчетности, защиты данных и взаимодействия с государственными сервисами.

Создать такую подпись можно через личный кабинет налогоплательщика, но иногда может возникнуть такая ситуация, когда владелец электронной подписи потерял к ней доступ – забыл пароль, устарел сертификат или произошел технический сброс не по вине пользователя.

В этой статье мы рассмотрим, как можно узнать пароль к электронной подписи через личный кабинет и вернуть доступ к сертификату.

Что такое электронная подпись налогоплательщика?

Электронная подпись (ЭП) предназначена для придания юридической силы электронному документу. Такая подпись также помогает установить авторство и целостность документа. За такой подписью могут обращаться юридические лица, нотариусы и индивидуальные предприниматели.

Согласно закону № 63-ФЗ в ст. 5, ЭП бывает двух видов:

  • Простая подпись – это идентификация генерируемая при помощи логина, пароля, ПИН-кода или других средств. Формирование такой подписи происходит без шифрования. Ее можно использовать для простых операций с документами – например для взаимодействия с сайтами государственных услуг.
  • Усиленная подпись – Использует различные методы шифрования для защиты информации и средств электронной подписи. Документы с такой подписью имеют полную юридическую силу.  В ней содержится закрытый ключ (секретный ключ), который доступен только владельцу ЭП, и открытый ключ  (сертификат) необходимый для проверки подлинности.

Кроме этого, усиленная подпись может быть неквалифицированной, либо квалифицированной.

  • квалифицированная ЭП – подтверждается квалифицированным сертификатом. Такую подпись предоставляет только ФНС и доверенные лица ФНС. К таким лицам относятся – ПАО Сбербанк, АО Аналитический центр и ПАО Банк ВТБ.
  • неквалифицированная ЭП – подтверждается без сертифицированных центров. Для этого достаточно пройти процедуру идентификации в удостоверяющем центре.

Полный список аккредитированных удостоверяющих центров (ЭЦП) доступен на сайте ecp-shop.ru. Проверить доверенных лиц УЦ ФНС можно на официальном сайте ФНС России.

Как получить пароль к электронной подписи в личном кабинете налогоплательщика

Сгенерировать пароль для электронной подписи можно самостоятельно через сайт налогоплательщика.

  1. Открываем официальный сайт nalog.ru и входим в учетную запись

    Личный кабинет налогоплательщика

  2. В верхнем правом углу личного кабинета наводимся на свой профиль и нажимаем “Настройки профиля”.

  3. В настройках профиля нажимаем “Электронная подпись”.

    настройки профиля налогоплательщика

  4. Выбираем вариант хранения электронной подписи “Хранить в защищенной системе ФНС России (Рекомендовано)”.

    вариант хранения электронной подписи в личном кабинете налогоплательщика

  5. На этой же странице, спускаемся ниже и задаем доступ к сертификату по подписи. Вводим пароль, повторяем ввод пароля и нажимаем “Отправить запрос”.

    создание пароля для электронной подписи

  6. После этого начнется генерация сертификата по подписи. Данный процесс занимает от 15 минут до 24-х часов. По завершению, вы сможете просмотреть ваш новый сертификат либо отозвать его.

Восстановление пароля к сертификату в личном кабинете налогоплательщика

Если вы забыли пароль от вашего сертификата, то единственным способом “вспомнить” пароль будет ваш браузер (если вы дали ему разрешение на сохранение пароля). Найти ваши сохраненные пароли можно в настройках браузера. Как правило они находятся в пункте “Безопасность”, “Сохраненные пароли” или “Автозаполнение”. Многие браузеры позволяют отображать введенные символы пароля, что

Если же вам не удалось вспомнить пароль или настройки браузера не сохранили пароль, то вам необходимо отозвать созданный сертификат в личном кабинете налогоплательщика и создать новый.

  1. В настройках профиля выбираем “Электронная подпись” и листаем в конец страницы.
  2. Видим сообщение, что сертификат электронной подписи успешно выпущен. Справа от этого оповещения нажимаем “Отозвать”.

    Отозвать сертификат в кабинете налогоплательщика

  3. Подтверждаем нажатием кнопки “Отозвать”.
  4. Создаем новый сертификат на той же странице с указанием варианта хранения электронной подписи.
  5. Вводим необходимые реквизиты (ИНН, ФИО, СНИЛС, адрес) и указываем новый пароль в доступе к сертификату по подписи.

    Реквизиты налогоплательщика

  6. Нажимаем “Отправить запрос”. Данный процесс занимает от 15 минут до 24-х часов. По завершению, вы сможете просмотреть ваш новый сертификат либо отозвать его.

Пожалуйста, оцените статью.

вопросы

Из нашей статьи вы узнаете:

Электронную цифровую подпись владелец может использовать на различных компьютерах одновременно, но для начала её необходимо предварительно перенести (скопировать).

Для этого важно сначала найти сертификат как самой ЭЦП, так и аккредитованного УЦ, который ее сгенерировал и выдал. В нем сохранены:

  • данные о владельце и УЦ, который оформил сертификат;
  • срок действия;
  • наименование ЭЦП;
  • ключ для проверки;
  • сведения об ограничениях в использовании.

Где на жестком диске находится сертификат

Необходимые для копирования файлы могут находиться в следующих местах:

  • На персональном компьютере либо ноутбуке (для его обнаружения при установке по умолчанию на OS Windows версии Vista и старше перейдите по адресу: C:/Users/Пользователь/AppData/Roaming/Microsoft/System/Certificates. Обратим внимание, что доступ к этим папкам есть только при наличии прав администратора.
  • В реестре OS Windows (для версии 32 бита это папка HKEY_LOCАL_MАCHINESOFTWARE CryptoPrоSettingUsers(имя пользователя ПК)Keys, а для версии 64 бита это директория HKEY_LOCAL_MАCHINESOFTWAREWow6432NodeCryptoPrоSettingUsers(имя пользователя ПК)Keys.
  • В реестре OS Linux (для вывода списка открытых ключей необходимо задать команду csptest -keyset -enum_cont -verifycоntext -fqcn -machinekeys, а для пользовательских сертификатов команда будет csptest -keyset -enum_cont -verifycоntext -fqcn.

Редактор реестра

Еще одна копия файлов сертификата находится непосредственно в папке Windows в зашифрованном виде, поэтому получить к ней доступ или скопировать невозможно из-за отсутствия прав.

Непосредственно файл сертификата имеет в зависимости от вида кодировки расширение .csr либо .cer, а по объему занимает всего несколько килобайт. На жестком диске вашего компьютера хранится только открытый сертификат. Закрытый же находится на защищенном токене, и доступ к нему возможен только после ввода пользовательского пароля, выданного в удостоверяющем центре.

Как посмотреть сертификат

Просмотреть перечень сертификатов, скопировать их, удалить можно с использованием следующих инструментов;

  • панель управления операционной системы;
  • браузер Internet Explorer;
  • специальные утилиты типа «КриптоПро»;
  • менеджер Certmgr.

При использовании браузера Internet Explorer выполните следующие действия:

  • запустите браузер;
  • выберите в настройках пункт «Свойства браузера»;
  • перейдите в раздел «Содержание» в открывшемся окне;
  • кликните по графе «Сертификаты».

Сертификаты

После этого появится окошко, где будет перечислен весь перечень установленных на компьютере открытых сертификатов. Дополнительно будет указан список сторонних поставщиков ПО.

Преимущество использования браузера Internet Explorer — в возможности просмотра списка ключей, даже если нет прав администратора. Недостатком же будет невозможность удаления устаревших или ненужных уже сертификатов с жесткого диска компьютера.

При использовании панели управления OS Windows для просмотра открытых сертификатов, установленных на компьютере, выполните следующие действия с правами администратора:

  • открываем командную строку с помощью Win + R;
  • введите команду cmd и нажмите «enter»;
  • перейдите по команде mmc в терминал
  • откройте в окне вкладку «Файл» и выберите пункт «Добавить изолированную оснастку»;
  • кликните по разделу «Сертификат».

Для просмотра перечня установленных ранее сертификатов на ПК с помощью приложения «КриптоПРО» достаточно выбрать раздел «Сертификаты». Использование данного ПО позволит при наличии прав администратора не только просматривать, но и копировать открытые сертификаты, удалять их.

Просмотр сертификата «КриптоПРО»

В OS Windows есть стандартный менеджер Certmgr для работы с установленными ранее сертификатами. С его помощью можно увидеть информацию об открытых ключах, данные об УЦ. Для использования менеджера выполните следующие действия:

  • откройте меню «Пуск»;
  • введите в командной строке certmgr.msc;
  • выберите в меню вкладки «Личное», «Корневые сертификаты УЦ».

Личный сертификат пользователя

В итоге откроется окно со списком проверочных ключей. Специфика менеджера — в необходимости запуска с правами администратора. Важный минус сервиса — в некорректности отображения ЭЦП, что важно учитывать при просмотре.

В интернете можно скачать и другие программы для просмотра и работы с открытыми сертификатами операционной системы. Использовать их не рекомендовано из-за отсутствия гарантии безопасности и защиты от утечки данных на сторонние серверы. Сегодня Минкомсвязи РФ сертифицировано только приложение «КриптоПРО», и возможно использование встроенных инструментов операционной системы.

Где оформить сертификат и ЭЦП

Если для ведения электронного документооборота, работы на государственных порталах, сдачи отчетности или раскрытия информации вам необходима электронная цифровая подпись, то оформите ее в УЦ «Астрал-М». Наш удостоверяющий центр имеет аккредитацию Минкомсвязи на оформление ЭЦП и предлагает каждому клиенту:

  • возможность оформления цифровых подписей любого типа;
  • широкий выбор тарифных планов под конкретные задачи;
  • расширение возможности ЭЦП с помощью дополнительных опций для учета специфики работы компании;
  • доступную цену на оформление цифровых подписей;
  • любую форму оплаты.

Для приобретения электронной цифровой подписи оставьте заявку на сайте или свяжитесь с сотрудниками по телефону. После согласования тарифного плана вам будет направлен перечень необходимых документов и счет на оплату оформления ЭЦП. На выполнение всех действий уйдет 1—2 рабочих дня, но при желании возможно открытие подписи в ускоренном формате.

Где найти сертификат электронной подписи Фнс

Путь к проверке прост. Нужно войти на сайт по ссылке www.gosuslugi.ru/pgu/eds. Открывшийся сервис позволяет проверить подлинность (актуальность) сертификата и электронных документов цифровой подписи.

  • Для проверки подлинности сертификата и электронных документов цифровой подписи нужно зайти на сайт по ссылке www.gosuslugi.ru/pgu/eds.
  • Чтобы найти свой сертификат электронной подписи, нужно открыть программу CertMgr и выбрать папку «Личное», тип объекта — «Сертификаты».
  • Чтобы получить электронную подпись в личном кабинете налогоплательщика, нужно выбрать ситуацию «Нужна электронная подпись» в разделе «Прочие жизненные ситуации».
  • Серийный номер сертификата можно просмотреть в программе «КриптоПро», а также в экспортированном сертификате и в бумажном виде.
  • Чтобы скачать сертификат электронной подписи ФНС, нужно вставить цифровой носитель в ПК, открыть программу КриптоПро CSP, перейти в раздел «Сервис», нажать «Просмотреть сертификаты в контейнере», выбрать личный ключ и нажать «Установить сертификат».
  • Чтобы извлечь сертификат электронной подписи, нужно открыть программу «КриптоПро», перейти в раздел Сервис, нажать «Просмотреть сертификаты в контейнере», затем «Обзор», выбрать нужный контейнер и нажать ОК.
  • Чтобы скачать сертификат ключа электронной подписи, нужно зайти в персональный кабинет в Приват24, выбрать раздел «Все услуги», пункт меню «Бизнес», затем «Электронная цифровая подпись» и выбрать «Загрузить сертификат».
  • Пароль от контейнера, в котором хранятся ключи и сертификат электронной подписи, невозможно восстановить. Обращаться по этому вопросу в удостоверяющий центр, который выпустил сертификат, также бессмысленно.
  • Чтобы получить сертификат электронной подписи в личном кабинете налогоплательщика, нужно перейти в раздел «Заявление на получение УКЭП», заполнить все поля бланка и подтвердить данные, а затем нажать на «Посмотреть», далее «Отправить».
  1. Где найти свой сертификат электронной подписи
  2. Где найти электронную подпись в личном кабинете налогоплательщика
  3. Где найти номер сертификата электронной подписи
  4. Как скачать сертификат электронной подписи Фнс
  5. Как извлечь сертификат электронной подписи
  6. Как скачать сертификат ключа электронной подписи
  7. Как узнать пароль к сертификату ЭП в Личном кабинете налогоплательщика
  8. Как получить сертификат электронной подписи в Личном кабинете
  9. Где взять пароль к сертификату электронной подписи в налоговой
  10. Как найти ключ сертификата
  11. Где посмотреть информацию о сертификате
  12. Где скачать сертификат Фнс
  13. Как скопировать сертификат Фнс на компьютер
  14. Как найти сертификат
  15. Как посмотреть сертификаты
  16. Как выглядит электронная подпись в налоговой
  17. Как загрузить сертификат в Личный кабинет налогоплательщика
  18. Как получить личный сертификат
  19. Что такое сертификат ЭП в налоговой
  20. Что такое пароль к сертификату ЭП в налоговой
  21. Какая подпись в личном кабинете налогоплательщика
  22. Как проверить свою электронную подпись
  23. Что делать если забыл пароль от электронной подписи в налоговой

Где найти свой сертификат электронной подписи

Открываем меню «Пуск» и в поисковой строке пишем название диспетчера сертификатов — «CertMgr», запускаем программу CertMgr. В программе — выбираем папку «Личное», тип объекта — «Сертификаты». Диспетчер выдаст перечень сертификатов, которые установлены на компьютер. Выбираем из списка нужный сертификат и открываем его.

Где найти электронную подпись в личном кабинете налогоплательщика

Для получения электронной подписи в «Личном кабинете» нужно в разделе «Жизненные ситуации» –> «Прочие жизненные ситуации» выбрать ситуацию «Нужна электронная подпись».

Где найти номер сертификата электронной подписи

Серийный номер сертификата можно просмотреть в программе «КриптоПро», а также в экспортированном сертификате и в бумажном виде, который выдается на руки.

Как скачать сертификат электронной подписи Фнс

Для установки сертификата электронной подписи потребуется:

  • Вставить цифровой носитель в ПК;
  • Открыть программу КриптоПро CSP;
  • Перейти в раздел «Сервис»;
  • Нажать «Просмотреть сертификаты в контейнере»;
  • Выбрать личный ключ;
  • В появившемся окне нажать «Установить сертификат».

Как извлечь сертификат электронной подписи

Как выгрузить сертификат электронной подписи в отдельный файл с расширением *. cer?:

  • Нажмите «Пуск», затем «Панель управления».
  • Откройте программу «КриптоПро».
  • Откройте раздел Сервис.
  • Нажмите «Просмотреть сертификаты в контейнере», потом «Обзор».
  • Выберите нужный контейнер и нажмите ОК.

Как скачать сертификат ключа электронной подписи

Войдите в ваш персональный кабинет в Приват24, выберите раздел «Все услуги», пункт меню «Бизнес» — Электронная цифровая подпись — выберите «Загрузить сертификат». Подтвердите свои данные, придумайте пароль и скачайте ключ.

Как узнать пароль к сертификату ЭП в Личном кабинете налогоплательщика

Пароль от контейнера, в котором хранятся ключи и сертификат электронной подписи, восстановить невозможно по соображениям безопасности. Обращаться по этому вопросу в удостоверяющий центр, который выпустил сертификат, тоже бессмысленно — пароль придумывает владелец сертификата, и доступа к нему больше ни у кого нет.

Как получить сертификат электронной подписи в Личном кабинете

В личном кабинете налогоплательщика перейти в раздел «Заявление на получение УКЭП». На основе имеющихся данных заявление сформируется автоматически. Если этого не произошло, необходимо заполнить все поля бланка и подтвердить данные. Для сверки сведений нажать на «Посмотреть», далее «Отправить».

Где взять пароль к сертификату электронной подписи в налоговой

Если Вы забыли пароль к сертификату ЭП (электронной подписи), его можно восстановить в «Личном кабинете»:

  • Выберите «Жизненные ситуации»
  • Выберите
  • «Прочие ситуации»
  • Выберите
  • «Нужна
  • электронная
  • подпись»
  • Нажмите на ссылку «Отозвать сертификат» и сформируйте новый

Как найти ключ сертификата

Для этого необходимо:

  • открыть меню «Пуск»;
  • ввести команду «certmgr. msc» (без кавычек) и нажать клавишу «Enter»;
  • в левой части появившегося окна будут вкладки «Личное» и «Корневые сертификаты удостоверяющего центра» — вот там и можно найти все необходимые ключи.

Где посмотреть информацию о сертификате

В меню Пуск выберите пункт выполнить, а затем введите certlm. msc. Откроется средство диспетчера сертификатов для локального устройства. Для просмотра сертификатов в разделе Сертификаты — локальный компьютер в левой области разверните каталог для типа сертификата, который нужно просмотреть.

Где скачать сертификат Фнс

При необходимости получения сертификата УЦ ГНИВЦ ФНС России зайдите на Web-сайт ГНИВЦ ФНС России http://www.gnivc.ru/. Затем откройте раздел «Удостоверяющий центр». На этой странице щелкните по ссылке «Корневой сертификат УЦ GNIVCFNSRUS» и сохраните сертификат УЦ в произвольный каталог на своем компьютере.

Как скопировать сертификат Фнс на компьютер

Откройте приложение «Инструменты КриптоПро» и выберите вкладку «Контейнеры». Шаг 2. Выберите носитель, на который записан сертификат ЭЦП — то есть, USB-флешку. Нажмите на кнопку «Скопировать контейнер».

Как найти сертификат

Официальный реестр выданных сертификатов находится на сайте Росаккредитации. Найти сертификат или декларацию о соответствии по данным ссылкам Вы можете без проблем. Для этого необходимо войти в данные реестры и через систему поиска найти выданный документ по одному из реквизитов (номеру, названию и т. п.).

Как посмотреть сертификаты

Откройте «Пуск/Панель управления/Свойства браузера» или «Пуск/Панель управления/Сеть и интернет/Свойства браузера». В открывшемся окне перейдите на вкладку «Содержание». Нажмите кнопку «Сертификаты». Перейдите на вкладки «Доверенные корневые центры сертификации» и «Промежуточные центры сертификации».

Как выглядит электронная подпись в налоговой

В электронном виде выглядит как обычный штамп, содержащий подпись ответственного лица и печать предприятия. Подписывающее лицо также может создать стикер с сообщением или заданием получателю, который выводится на экран.

Как загрузить сертификат в Личный кабинет налогоплательщика

Требуется установить сертификат «УЦ ФГУП ГНИВЦ ФНС России» в раздел доверенных корневых центров сертификации. Для этого скачиваем сертификат «УЦ ФГУП ГНИВЦ ФНС России» и открываем его. В открывшемся окне нажимаем «Установить сертификат». Запустится Мастер установки сертификата.

Как получить личный сертификат

Чтобы выпустить сертификат КЭП физлицу нужно предоставить в УЦ документы:

  • Паспорт будущего владельца сертификата — оригинал или заверенная копия.
  • Заявление на выпуск КЭП с подписью будущего владельца. Заявление выдаст сотрудник сервисного центра после предоставления документов.
  • СНИЛС.
  • ИНН.

Что такое сертификат ЭП в налоговой

Сертификат электронной подписи — это пароль, которым подписываются документы, когда подаешь документы в личном кабинете налогоплательщика.

Что такое пароль к сертификату ЭП в налоговой

Пароль или пин-код электронной подписи (ЭП или ЭЦП) схож с пин-кодом банковской карты. Он защищает подпись от мошенников, его нужно запомнить или записать на листочек и хранить подальше от самой подписи. Но, в отличие от пин-кода карточки, пароль ЭП редко используют и часто забывают.

Какая подпись в личном кабинете налогоплательщика

Подписывать налоговые документы в личном кабинете можно не только НЭП, но и усиленной квалифицированной электронной подписью (КЭП). Такую подпись выдают аккредитованные УЦ. Если вы еще не получили электронную подпись, оформите ЭП в удостоверяющем центре, который прошел аккредитацию.

Как проверить свою электронную подпись

Как проверить ЭЦП документа?:

  • 1 Откройте веб портал SIGEX. Для этого перейдите по ссылке https://sigex.kz.
  • 2 Перейдите на страницу подписанного документа Для этого кликните на иконку выбора подписанного файла.
  • 3 Выберите файл
  • 4 Переключитесь на проверку
  • 5 Начинте процедуру проверки
  • 6 Выберите файл
  • 7 Проверьте результат

Что делать если забыл пароль от электронной подписи в налоговой

Сделать это можно в любое удобное время в разделе «Профиль». Если пароль все же был утерян или забыт, то при входе в сервис необходимо нажать на опцию «Забыли пароль?» и ввести свои ИНН, адрес электронной почты и контрольное слово.

Оставить отзыв (1)

Содержание

  1. Налог ру — как зарегистрироваться, войти в личный кабинет и подключить отправку отчетности?
  2. Что нужно сделать для работы в личном кабинете Налогоплательщика на сайте ФНС?
  3. Как узнать, где хранятся сертификаты ЭЦП на компьютере
  4. Что такое сертификат ЭЦП
  5. Места хранения ЭЦП
  6. На ПК
  7. В операционной системе Windows XP
  8. В реестре
  9. В системе Linux
  10. Как посмотреть
  11. Через «КриптоПро»
  12. Через Certmgr
  13. Через Internet Explorer
  14. Через контроль управления
  15. Способы добавления новой ЭЦП
  16. Активация ЭЦП для подачи отчетности в налоговую удаленно
  17. Установка программы КриптоПро
  18. Установка КриптоПро ЭЦП Browser plugin
  19. Получение идентификатора налогоплательщика
  20. Регистрация сертификата
  21. Завершение регистрации ЭЦП
  22. Как найти сертификат ключа ЭЦП на компьютере
  23. Где хранится ЭЦП на компьютере
  24. Как посмотреть сертификат ЭЦП
  25. Через КриптоПро
  26. Через Certmgr
  27. Через Internet Explorer
  28. Через консоль управления
  29. Где в реестре хранится ЭЦП
  30. Где хранится сертификат ЭЦП в ОС Windows XP
  31. Где хранится ЭЦП в системах Linux
  32. Как найти сертификат ЭЦП на компьютере
  33. Файлы сертификатов в проводнике
  34. Просмотр сертификатов через КриптоПРО
  35. Просмотр сертификатов через Certmgr
  36. Доступ к сертификатам через Internet Explorer
  37. Просмотр сертификатов через консоль управления
  38. Другие варианты

Налог ру — как зарегистрироваться, войти в личный кабинет и подключить отправку отчетности?

Что нужно сделать для работы в личном кабинете Налогоплательщика на сайте ФНС?

Работа в личном кабинете на nalog.ru требует выполнения ряда технических действий ДО момента регистрации. Для начала приведем требования, которым должен соответствовать компьютер:

Обратим внимание, что эти требования указаны на сайте ФНС, но очевидно, они уже устарели, поскольку после 7 версии ОС Windows появились 8 и 10, в них также можно работать при отправке отчетности. Но на текущий момент (01.09.2017) разработчики со стороны налоговой не привели инструкцию в актуальное состояние. Речь в данном случае идет о том, что только ОС Windows умеет работать с личным кабинетом. Другие операционные системы – iOS или Linuх – не подойдут.

Если соблюдение требований выполнено, то нужно сделать предварительные настройки рабочего компьютера:

Для установки СЗКИ КриптоПро его нужно сначала оплатить. Сделать это можно в компаниях, у которых есть специальная лицензия на продажу этого СЗКИ. Мы рекомендуем обращаться на головной сайт http://www.cryptopro.ru/

Теоретически установка КриптоПро проходит аналогично установке любого другого ПО – с привычным пошаговым Мастером установки. Однако, на практике могут возникать проблемы. Тогда придется обращаться к продавцам КриптоПро или специалистам, которые умеют делать эти настройки.

Для установки сертификата ФНС РФ, его нужно предварительно скачать файлом. Он всегда доступен на сайте налоговой, но для простоты работы (и чтобы не искать долго) его также можно скачать по ссылке у нас.

После скачивания нужно запустить мастер установки и пройти по шагам всю процедуру. Приведем ее в пошаговых иллюстрациях (информация взята с сайта ФНС РФ, актуальна на 01.09.2017):

Источник

Как узнать, где хранятся сертификаты ЭЦП на компьютере

146 l

В период широко распространяющегося внедрения инновационных технологий электронный документооборот уверенно вытесняет стандартные бумажные носители. Для защиты официальной информации от несанкционированного использования цифровой подписи сторонними лицами нужно знать, где хранятся сертификаты ЭЦП на компьютере.

1493211449(1)

Что такое сертификат ЭЦП

Сегодня все чаще встречается дистанционное оформление бумаг. Сделки заключаются удаленно, присутствие сторон необязательно. Удостоверяющий центр выпускает специальную бумагу в электронном или бумажном формате. С его помощью подтверждается подлинность цифровой подписи, перекрывается доступ сторонним лицам к закрытой информации.

46 l

В сертификате ЭЦП содержатся следующие данные:

В отдельных случаях в него включаются дополнительные данные пользователя и издателя, адреса служб штампов времени и действующих статусов сертификатов и т.п.

Аккредитованный удостоверяющий центр в момент выпуска документа генерирует ключ проверки. При этом сохраняются сведения о владельце электронной подписи в специальном файловом массиве.

Места хранения ЭЦП

Допускается использовать ЭЦП одновременно на нескольких устройствах. Предварительно нужно узнать, где на персональном компьютере хранится файл сертификата.

На ПК

Доступ к открытому ключу для возможности его прочтения на ПК можно получить посредством проводника. Для этого задается направление по адресу: C:UsersПОЛЬЗОВАТЕЛЬAppDataRoamingMicrosoftSystemCertificates. Способ используется на платформе Vista и более поздних версиях программного обеспечения.

Screenshot 1(278)

Получить доступ к закрытому сертификату через жесткий диск компьютера не удастся. Информация, предназначенная для генерации открытых ключей, заносится на защищенный USB-рутокен. Открыть файл можно исключительно после ввода пароля, полученного в аккредитованном удостоверяющем центре.

Кроме того, найти сертификат ЭЦП на компьютере можно в зашифрованном формате в отдельной папке Windows. Просмотреть или сделать дубликаты содержащихся в ней данных не удастся, т.к. операционная система ограничивает доступ.

Следует учитывать, что пользователям, не наделенным правами администратора, не разрешен просмотр файла сертификата. Посетители в статусе «Гость» не допускаются к просмотру информации, содержащейся в системных папках компьютерного диска С.

В операционной системе Windows XP

В ОС Windows XP открытые ключи размещаются в персональном хранилище. От несанкционированного изменения общедоступные сведения защищает электронная подпись аккредитованного центра сертификации. Для просмотра ищем папку Documents and Setting. После этого вводится следующая информация:

Screenshot 2(84)

Открытые сертификаты регистрируются в локальном реестре. Процедура повторяется при каждом входе в систему Windows Server.

В перемещаемых пользовательских профилях контейнер закрытого ключа хранится в папке RSA на доменном контроллере, защищенном специальным шифрованием с использованием симметричного кода. Для создания базового шифра, состоящего из 64 символов, задействуется генератор случайных чисел. Загрузка сертификационного файла выполняется на время работы компьютера.

В реестре

Допускается хранить сертификаты ЭЦП в реестре по аналогии со стандартными ключевыми носителями. Найти перенесенные ключи цифровой подписи можно в папках:

519a91aa

Под Keys SID подразумевается персональное пользовательское имя, удостоверяющее подлинность подписи.

Узнать ключевую комбинацию символов переменной длины можно с использованием командной строки. Для этого в соответствующем окне набирается WHOAMI/ User и нажимается клавиша Enter.

В системе Linux

image152

Наименования контейнеров задаются в формате, воспринимаемом бинарными программами, составляющими дистрибутив CSP.

На жестком диске размещено хранилище HDImageStore, куда заносятся закрытые ключи. Доступ к ним открыт и для JCP.

Для хранения сертификатов в ОС Linux создается специальная директория. Путь к ним открывается вручную вводом особых команд.

Как посмотреть

Для просмотра перечня проверочных ключей электронно-цифровой подписи, удаления элементов или копирования на внешний носитель пользуются браузером Internet Explorer, панелью управления или специфическими утилитами.

Через «КриптоПро»

ARM 18

На дисплее появится окно со списком всех установленных на жестком диске сертификационных файлов. Информацию можно просматривать, копировать и удалять. Для этого необходимо обладать правами администратора. Пользователям в гостевом статусе доступ к функциям программы закрыт.

Через Certmgr

Встроенный в ОС Windows менеджер позволяет работать с хранящимися на компьютере сертификатами. Используя его, можно просмотреть информацию о действующих ключах, данные удостоверяющего центра-партнера корпорации Microsoft для предоставления привилегий отдельным программам.

Screenshot 1(279)

Невозможно запустить приложение, не обладая правами администратора. Другой недостаток программы – некорректное отображение отдельных электронных подписей из-за проблем в работе с зашифрованными специальным кодом сертификатами.

Через Internet Explorer

В Internet Explorer для просмотра информации об ЭЦП действуют по инструкции:

Откроется вкладка, содержащая полный перечень установленных сертификационных файлов. Программное обеспечение сторонних поставщиков отображается отдельно.

perenos sertifikatov iz reestra3(1)

Альтернативный вариант действий включает прохождение по такому пути: «Центр управления сетями и общим доступом» – «Свойства браузера» – «Содержание» – «Сертификаты».

Преимущество просмотра ключей через веб-обозреватель – отсутствие необходимости обладания правами администратора. Недостаток – невозможность удаления информации.

Через контроль управления

Разработчики программного обеспечения встроили в Windows специальный инструмент, позволяющий просматривать сертификационные файлы ЭЦП. Порядок действий:

Для благополучного выполнения процедуры обязательно обладание правами администратора.

Способы добавления новой ЭЦП

Для добавления новой ЭЦП с помощью программы «КриптоПро» рекомендуется использовать способ установки через контейнер. Для этого нужно выйти из меню «Пуск» в панель управления, найти и открыть соответствующую утилиту. Во вкладке «Сервис» активировать опцию просмотра. Порядок дальнейших действий:

Установить выбранный сертификат в последних версиях программного обеспечения можно кликом на одноименную кнопку в разделе «Общие». Место хранения загруженных ключей – папка «Личное». Альтернатива автоматическому выбору хранилища – ручной ввод адреса сертификационного файла ЭЦП.

При правильном выполнении процедуры Windows оповещает пользователя о благополучном завершении импорта. Новая электронно-цифровая подпись добавлена на жесткий диск персонального компьютера.

Альтернативный способ установки ЭЦП через меню личных сертификатов не заслуживает внимания ввиду редкого использования.

Источник

Активация ЭЦП для подачи отчетности в налоговую удаленно

office 620822 1920

В статье мы пошагово опишем процесс активации ЭЦП для сдачи налоговой отчетности.

Установка программы КриптоПро

Первое, что следует сделать, это скачать программу КриптоПро на сайте http://www.cryptopro.ru. Скачивание доступно только после регистрации. Если вы являетесь зарегистрированным пользователем, просто войдите в личный кабинет. Если вы зашли в первый раз, пройдите регистрацию и создайте учетную запись.

01

Перейдите в раздел «Центр загрузки». Здесь вы можете скачать установочные файлы для всех продуктов компании, в том числе для КриптоПро CSP для Windows. Лучше всего установить последнюю версию. Бесплатно скачать можно только демонстрационную версию программы, но бесплатный период длится 90 дней. В течение этого времени можно подписывать документы и проверять подпись бесплатно.

Установка КриптоПро ЭЦП Browser plugin

Плагин предназначен для проверки и подписания ЭЦП на сайтах с использованием КриптоПро CSP. Программу скачиваем также с сайта КриптоПро.

КриптоПро ЭЦП Browser plug-in распространяется бесплатно. Подробная инструкция по установке на сайте.

Не забудьте установить расширение «CryptoPro Extension for CAdES Browser Plug-in». Особенности установки расширения в зависимости от браузера описано в инструкции по установке.

02

Получение идентификатора налогоплательщика

Для этого надо необходимо пройти регистрацию в системе сдачи налоговой отчетности и получить идентификатор в сервисе:http://https://service.nalog.ru/reg/Account/Registry:

03

Для регистрации необходимо ввести Логин, Пароль, Подтверждение пароля и E-mail.

После нажатия кнопки «Зарегистрировать» на электронную почту будет выслано письмо с ссылкой для подтверждения регистрации.

После подтверждения электронной почты и входа в личный кабинет появится сообщение о необходимости зарегистрировать сертификат и получить идентификатор.

04

Регистрация сертификата

После нажатия на кнопку «Зарегистрировать сертификат» откроется форма для загрузки сертификата:

05 0

Все программы→КРИПТО ПРО→Сертификаты пользователя→Личное→ Сертификаты

В каталоге «Сертификаты» выбираете тот, который Вам нужен, скорее всего он там будет один.

06

07

08

Входим в вкладку «Состав» и выбираем «Копировать файл»

09

Обратите внимание, при экспорте сертификата должен быть выбран пункт «Нет, не экспортировать закрытый ключ». Нажимаем далее и так до завершения экспорта сертификата.

010

Завершение регистрации ЭЦП

В процессе Вам будет предложено указать имя экспортируемого файла и процесс экспорта будет завершен. На последнем этапе будет указан путь где находится данный файл. Запомните его. После завершения экспорта файла лучше для удобства перенести его на рабочий стол.

Именно этот файл Вы выбираете, когда в Сервисе самостоятельной регистрации налогоплательщиков в системе сдачи налоговой отчетности требуется загрузить сертификат.

Загружаете файл сертификата и нажимаете кнопку «Передать на регистрацию». Когда сертификат пройдет регистрацию и ему будет присвоен идентификатор, на почту (указанную при регистрации) придет сообщение об успешной регистрации и о присвоении идентификатора.

У меня сообщение пришло минут через 30. После регистрации в данных отобразиться идентификатор

011

Теперь все готово для работы с ФНС удаленно, например через программу «Налогоплательщик ЮЛ». Как это сделать читайте в статье «Сдача налоговой отчетности удаленно с использованием электронной цифровой подписи».

Программа «Налогоплательщик ЮЛ» предназначена:

Источник

Как найти сертификат ключа ЭЦП на компьютере

Если электронную подпись нужно использовать на нескольких компьютерах или скопировать сертификат на запасной носитель, то необходимо знать, где ее искать. Обычно сертификаты хранятся в одном месте, но в зависимости от типа используемой операционной системы путь к хранилищу может быть разным.

Где хранится ЭЦП на компьютере

Найти сертификат ключа электронной подписи на ОС Windows Vista и выше можно по адресу: C:Users/ПОЛЬЗОВАТЕЛЬ/App/Data/Roaming/MicrosoftSystem/Certificates. Где «‎Пользователь» — это название учетной записи ПК. В целях безопасности система сохраняет в данной папке только открытый, т.е. доступный всем, ключ ЭЦП. Закрытый ключ не копируется на жесткий диск и хранится на токене. Используется он для генерации открытых ключей.

fzs kriptopro csp peremechaite ukazatel

Для программного пользования открытый ключ хранится в папке Windows в зашифрованном виде. Скопировать этот файл не получится, т.к. система не дает права доступа к нему. Просмотр установленных сертификатов возможен только администратор ПК.

Как посмотреть сертификат ЭЦП

Посмотреть установленные сертификаты можно при помощи Internet Explorer, Certmgr, консоль управления или КриптоПро. Пользоваться другими компьютерными программами не рекомендуется: они могут иметь встроенную команду отправки ключа ЭЦП на сторонний сервер, что приведет к компрометации подписи и невозможности ее использования.

Через КриптоПро

Как найти сертификат ЭЦП на компьютере при помощи КриптоПро:

Этим способом могут воспользоваться пользователи или администраторы ПК (если пользователю будет отказано в доступе, необходимо дополнительно запросить права администратора). В открывшемся окне будет список всех сертификатов, установленных на данном ПК. В содержащем сертификаты хранилище, можно посмотреть информацию по каждому, скопировать контейнер закрытых ключей КриптоПро на другой компьютер, внешний носитель или удалить недействительный ключ ЭЦП.

Через Certmgr

Найти файл сертификата можно и при помощи встроенного менеджера, который присутствует во всех ОС Windows. Через него можно не только посмотреть все личные сертификаты, но и сертификаты УЦ и партнеров Microsoft.

Метод может использоваться только администратором ПК. Для просмотра нужно:

С шифрованными сертификатами приложение работает ограниченно и не всегда корректно отражает все электронные подписи, установленные пользователем.

Через Internet Explorer

Интернет-браузер IE входит в комплектацию всех ОС семейства Windows XP и выше и позволяет также найти сертификаты ЭЦП на компьютере. Для просмотра нужно:

Далее откроется окно с перечнем всех сертификатов, установленных пользователем и сторонними поставщиками ПО. В данном меню возможен перенос ключей и сертификатов на внешний носитель, удаление открытых ключей. Удаление корневых сертификатов УЦ через меню IE невозможно.

kak ustanovit sertifikat ecp

Через консоль управления

Просмотр сертификатов в ОС Windows через консоль управления запускается в несколько этапов:

Дополнительно можно просмотреть ключи ЭЦП по конкретной учетной записи. Способ также доступен только пользователям с правами администратора ПК. Через консоль можно не только просматривать информация, но и удалять, копировать, добавлять контейнеры с ключами ЭЦП. Неудобство метода в том, что все команды необходимо вводить вручную. Обычны работа через консоль осуществляется на windows server для настройки прав доступа всех пользователей.

Где в реестре хранится ЭЦП

Иногда реестр используется как ключевой носитель, т.е. он подходит для импорта и экспорта сертификатов. Где находится сертификат ЭЦП зависит от битности системы:

SID — это идентификатор пользователя, который идентифицирует данную учетную запись. Узнать его можно через командную строку и команду WHOAMI/USER.

registry najti sertifikat kljucha jecp na kompjutere1

Где хранится сертификат ЭЦП в ОС Windows XP

К базовым компонентам ОС Windows XP относятся службы сертификации, а XP Professional уже поддерживает многоуровневые иерархии центра сертификации (ЦС) как с изолированными и интерактивными ЦС, так и сети ЦС с доверительными перекрестными отношениями.

Открытые ключи ЭЦП Windows XP хранит в личном хранилище, а т.к. они представляют собой общедоступную информацию, то хранятся в виде открытого текста. Сертификаты пользователя находятся по адресу:

Documents and Settings ApplicationDataMicrosoft SystemCertificatesMyCertificates. Они автоматически вносятся в локальный реестр при каждом входе в систему. Если профиль перемещаемый, то открытые ключи хранятся обычно не на ПК, а следуют за пользователем при каждом входе в систему с внешнего носителя.

Такие поставщики услуг криптографии, как Enchanced CSP и Base CSP хранят закрытые ключи электронной подписи в папке %SystemRoot%Documents and Settings Application DataMicrosoftCryptoRSA. Если профиль перемещаемый, то они расположены в папке RSA на контроллере домена. В этом случае на ПК они загружаются только на время работы профиля. Все файлы в данной папке шифруются случайным симметричным ключом автоматически. Основной ключ пользователя имеет длину в 64 символа и создается проверенным генератором случайных чисел.

slide najti sertifikat kljucha jecp na kompjutere

Где хранится ЭЦП в системах Linux

Закрытые ключи хранятся в хранилище HDImageStore на жестком диске, и доступны они и для CSP, и для JCP.

Источник

Как найти сертификат ЭЦП на компьютере

Электронную подпись можно использовать на сколь угодно компьютерах, в том числе и одновременно. Но для того же переноса сертификата необходимо понимать, где он хранится на самом компьютере и каким образом его можно найти. К тому же, для переноса ЭЦП потребуется не только сам личный сертификат, но и удостоверяющего доверенного центра, который электронную подпись и выдал. Так где хранятся сертификаты ЭЦП на компьютере?

Файлы сертификатов в проводнике

В среде Windows (начиная с Vista и в более поздних версиях операционной системы) абсолютно все пользовательские сертификаты хранятся по адресу C:UsersПОЛЬЗОВАТЕЛЬAppDataRoamingMicrosoftSystemCertificates, где вместо ПОЛЬЗОВАТЕЛЬ – имя учетной записи, по которой сейчас и работает операционная система. Но там хранятся только открытые сертификаты, доступные только для чтения.

А вот закрытый сертификат ЭЦП не копируется на жесткий диск – он хранится исключительно на защищенном USB-рутокене и используется как раз для генерации открытых ключей (при этом нужно ещё вводить секретный пароль, который предоставляет удостоверяющий центр). Если же физически скопировать открытый сертификат на другой компьютер, то пользоваться им можно будет лишь в том случае, если там же установлен корневой сертификат удостоверяющего центра, выдавшего ЭЦП. В противном случае – сертификат не пройдет проверку подлинности.

Где ещё на компьютере хранится сертификат электронной подписи? Ещё одна копия, для программного использования, хранится в шифрованном виде в папке Windows, но получить доступ туда или даже скопировать сам файл сертификата не получится – операционная система не предоставит таких прав доступа.

Ещё следует учесть, что для просмотра файлов сертификатов пользователь должен обладать правами администратора. Если же он вошел в систему как «Гость», то к системным папкам на диске С (или другом, где установлена сама система) он не сможет получить доступ.

Просмотр сертификатов через КриптоПРО

Как найти сертификат ЭЦП на компьютере через КриптоПРО (программа-дистрибутив, который используется для работы с электронными подписями)? Для этого необходимо:

После этого появится диалоговое окно со списком всех установленных сертификатов на жестком диске. Там же можно посмотреть информацию по каждому из них, удалить из системы, скопировать весь контейнер (связка открытого ключа и сертификата удостоверяющего центра – это позволит пользоваться ЭЦП на другом компьютере).

blok vnimaniaОпять же, для доступа к данному меню необходимо, чтобы у пользователя имелись права администратора (или предоставлена возможность пользоваться программой от администратора ПК). В противном случае – программа выдаст сообщение о невозможности получить доступ к списку установленных в системе сертификатов.

Можно редактировать список сертификатов и непосредственно из программы КриптоПРО (запустить можно из «Панели управления»). Там доступен более широкий функционал для работы с ЭЦП, а также сертификатами удостоверяющих центров.

Просмотр сертификатов через Certmgr

В операционных системах семейства Windows также имеется встроенный менеджер для работы с установленными сертификатами. Через него можно просмотреть и личные ключи, и сертификаты удостоверяющих центров, партнеров Microsoft (для предоставления привилегий определенным программам).

Где на компьютере найти сертификат цифровой подписи при помощи менеджера? Для этого необходимо:

Для запуска менеджера, а также удаления или копирования файлов сертификатов необходимо обладать правами администратора. В противном случае – программа даже не запустится, ссылаясь на недостаточный уровень прав доступа.

Данное приложение также имеет ряд ограничений по работе с шифрованными сертификатами (со специальной кодировкой данных). Поэтому она не всегда корректно отображает все установленные пользовательские цифровые подписи.

Доступ к сертификатам через Internet Explorer

Как найти электронную подпись на компьютере при помощи Internet Explorer? Данный веб-обозреватель имеется в Windows XP и более старших версиях, но может отсутствовать в определенных редакциях Windows 10. При необходимости – его можно бесплатно скачать с официального сайта Microsoft по ссылке https://www.microsoft.com/uk-ua/download/internet-explorer.aspx (необходимо будет указать используемую версию Windows).

Где хранится сертификат ЭЦП и как его найти через Internet Explorer? Необходимо запустить сам веб-обозреватель, далее:

После – появится окно со списком всех установленных в системе сертификатов, в том числе и от сторонних поставщиков программного обеспечения (в отдельной вкладке). Из данного меню можно удалить открытые ключи, но не корневые сертификаты удостоверяющих центров.

Доступ к списку сертификатов в Internet Explorer также можно получить из меню «Центр управления сетями и общим доступом» из «Панели управления» (в левой колонке внизу будет пункт «Свойства обозревателя»).

blok vnimaniaЭтот вариант найти файлы сертификатов на компьютере удобен тем, что позволяет просмотреть их список даже без наличия прав администратора. Но вот удалять их уже не получится (но в большинстве случаев этого и не требуется).

Просмотр сертификатов через консоль управления

Это ещё один встроенный в Windows инструмент, позволяющий на компьютере найти ключ ЭЦП.

Для просмотра сертификатов через консоль управления необходимо выполнить:

Затем также можно выбрать просмотр сертификатов по определенной учетной записи, зарегистрированной в Windows. Чтобы таким методом найти ЭЦП на компьютере также нужно обладать правами администратора.

Через MMC (Просмотр сертификатов в консоли управления) также можно добавлять, удалять, копировать контейнеры с электронной подписью (включая сертификат удостоверяющего центра), но далеко не всем такой метод покажется удобным, так как некоторые команды также придется вводить именно через командную строку. Данный инструмент больше подходит для использования системными администраторами, когда через сервер выполняется настройка прав доступа всех подключенных компьютеров.

Другие варианты

Есть ещё масса других сторонних программ, которые точно так же позволяют работать с сертификатами, установленными в операционной системе. Но вот пользоваться ими не рекомендуется – никто не может гарантировать, что в исходном коде подобного приложения нет команды отправки сертификата на внешний сервер. Единственная сертифицированная в Минкомсвязи программа для работы с электронными подписями – это именно КриптоПРО CSP (на текущий момент актуальны версии 3.5 или старше). Её использование – это своего рода гарантия защиты от возможной компрометации ЭЦП.

Итого, где находится сертификат электронной подписи на компьютере? В системной папке пользователя, а удобней всего с ключами работать при помощи программы КриптоПРО CSP. С её помощью можно совершить быстрый перенос электронной подписи с одного компьютера на другой даже без использования USB-рутокена. А для быстрого просмотра самих ключей или удаления некоторых из них удобней всего использовать Internet Explorer.

Источник

Добавить комментарий