-
Опубликовано
21 июля 2022 -
Обновлено 3 марта 2023 -
macos, windows, КриптоПро
-
Нет комментариев
Директорией (или HDIMAGE) в КриптоПро CSP обозначается место хранения контейнеров с ключами электронной подписи на системном диске.
Директория на Windows
Директория на macOS
Директория на Windows
При выборе в качестве носителя для создания контейнера «Директория» (Использовать для хранения ключей директорию на жестком диске) файлы контейнера будут записаны по следующему пути:
C:Users<имя пользователя>AppDataLocalCrypto Pro
Обратите внимание, каталог «AppData» является скрытым и чтобы в него попасть нужно включить отображение скрытых файлов или набрать «%appdata%» (без кавычек) прямо в адресной строке проводника.
Для быстрого доступа можно нажать WIN + R и ввести следующий адрес:
%appdata%..LocalCrypto Pro
В этой директории вы увидите стандартные файлы контейнеров в папках формата хххххххх.000
Внутри будут файлы с расширением *.key. Это и есть контейнер криптопро с закрытым и открытым ключом, а также сертификатом, если он был установлен в контейнер.
Директория на macOS
Контейнер КриптоПро CSP на маке находится в директории:
/var/opt/cprocsp/keys/<username>/
где <username> — имя пользователя macOS
Чтобы открыть директорию нужно запустить Finder, в меню выбрать «Переход» -> «Переход к папке» или Shift-⌘-G.
Введите путь:
В открывшейся папке выберите подпапку с именем пользователя.
В ней вы найдёте папки с контейнерами КриптоПро.
Директория с контейнерами КриптоПро CSP на жёстком диске (HDIMAGE) обновлено: 3 марта, 2023 автором: ЭЦП SHOP
Добавить комментарий
Электронная подпись
Как добавить контейнер при установке сертификата в СКЗИ
Установка личного сертификата КриптоПро CSP
-
Запустите криптопровайдер. Для этого перейдите в меню Пуск → Панель управления → КриптоПро CSP.
-
В открывшемся окне перейдите на вкладку Сервис и нажмите на кнопку Установить личный сертификат.
-
В следующем окне нужно задать расположение файла сертификата. Для этого выберите путь к файлу с помощью кнопки Обзор.
-
Откроется окно Контейнер закрытого ключа. Чтобы задать контейнер вручную, нажмите на кнопку Обзор и выберите его из списка. Мастер установки также может находить контейнер автоматически. Для этого установите соответствующую галочку и в блоке Введённое имя задаёт ключевой контейнер выберите нужный вариант: Пользователя или Компьютера.
-
Выберите хранилище, в которое будет установлен сертификат. Проставьте флажок Установить сертификат в контейнер.
-
В окне Завершение работы мастера установки личного сертификата проверьте, правильно ли указаны параметры. Чтобы установить сертификат ЭП, нажмите кнопку Готово.
Установка личного сертификата VipNet CSP
-
Откройте криптопровайдер через меню Пуск → Программы → VipNet CSP.
-
На вкладке Контейнеры ключей нажмите кнопку Установить сертификат.
-
Выберите путь к файлу с помощью кнопки Обзор.
-
Выберите хранилище, в которое нужно установить сертификат ЭП: текущего пользователя или компьютера.
-
В следующем окне из выпадающего списка выберите пункт Найти контейнер с закрытым ключом, чтобы поиск произошёл автоматически. Если мастер установки не находит контейнер, можно сделать это вручную. Для этого выберите из выпадающего списка пункт Указать контейнер с закрытым ключом.
-
После выбора контейнера нажмите ОК и Готово, чтобы закрыть окно.
После завершения установки контейнер и сертификат ЭП будут готовы к использованию.
Что делать, если мастер установки не находит контейнер
Если нужного контейнера нет в списке контейнеров СКЗИ, его можно добавить вручную. Для этого в окне Контейнеры ключей нажмите кнопку Добавить контейнер. В открывшемся окне выберите папку, где находится контейнер требуемого ключа, а в ней — нужный файл.
После выбора контейнера откроется окно с подтверждением. В нём нужно подтвердить, что сертификат пользователя устанавливается в системное хранилище сертификатов. Помните, что при перемещении контейнера ключа ЭП в другой каталог, его придётся установить повторно.
Комментарии для сайта Cackle
Продукты по направлению
Астрал Подпись
Электронная подпись для участия в торгах, работы на государственных порталах и электронного документооборота
1С-ЭТП
Сервис получения ЭП и поиска аукционов из программы 1С
Другие направления
Предыдущая статья
Следующая статья
Следующая статья
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Ключевой контейнер. Установка личного сертификата.
eto_hard |
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 1 раз |
Пытаюсь установить личный сертификат в CSP 3.6. Выбираю данный сертификат (он лежит на компьтере, не на флешке), далее нужно ввести имя ключевого контейнера. Что это такое? И где его взять? Подскажите, пожалуйста. |
|
|
Executer |
|
Статус: Активный участник Группы: Участники Сказал «Спасибо»: 32 раз |
А там, случайно, нет галочки “Найти автоматически”? Отредактировано пользователем 17 октября 2014 г. 16:11:37(UTC) |
|
|
eto_hard |
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 1 раз |
Автор: Executer А там, случайно, нет галочки “Найти автоматически”? пробовал, пишет: Не найден контейнер, соответствующий открытому кючу сертификата. |
|
|
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы Сказал «Спасибо»: 21 раз |
А где все-таки находится закрытый ключ? |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
eto_hard |
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 1 раз |
Автор: maxdm А где все-таки находится закрытый ключ? т.е. сертификат? |
|
|
Андрей Писарев |
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 455 раз |
Автор: eto_hard Автор: maxdm А где все-таки находится закрытый ключ? т.е. сертификат? Контейнер с закрытым ключом. |
Техническую поддержку оказываем тут |
|
|
WWW |
eto_hard |
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 1 раз |
Автор: Андрей * Автор: eto_hard Автор: maxdm А где все-таки находится закрытый ключ? т.е. сертификат? Контейнер с закрытым ключом. Что такое контейнер с закрытым ключом? |
|
|
Executer |
|
Статус: Активный участник Группы: Участники Сказал «Спасибо»: 32 раз |
Как получили сертификат? При запросе на выпуск сертификата создается ключевой контейнер. Запрос на сертификат делали на своём компьютере? Значит и контейнер создан там же. Может на дискете 3″? Может на флешке? Может на спецносителе (Рутокен, Етокен)? |
|
|
eto_hard |
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 1 раз |
Автор: Executer Как получили сертификат? При запросе на выпуск сертификата создается ключевой контейнер. Запрос на сертификат делали на своём компьютере? Значит и контейнер создан там же. Может на дискете 3″? Может на флешке? Может на спецносителе (Рутокен, Етокен)? Сертификат скидывали на мою личную флешку, затем на комп. Как вообще должен выглядеть этот контейнер? |
|
|
Андрей Писарев |
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 455 раз |
Автор: eto_hard Автор: Executer Как получили сертификат? При запросе на выпуск сертификата создается ключевой контейнер. Запрос на сертификат делали на своём компьютере? Значит и контейнер создан там же. Может на дискете 3″? Может на флешке? Может на спецносителе (Рутокен, Етокен)? Сертификат скидывали на мою личную флешку, затем на комп. Как вообще должен выглядеть этот контейнер? Если USB-носитель – проверьте наличие папки ********.000 или |
Техническую поддержку оказываем тут |
|
|
WWW |
Пользователи, просматривающие эту тему |
Guest |
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Ключевой контейнер. Установка личного сертификата.
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Владелец цифрового автографа (далее – ЭЦП, ЭП) может дистанционно запрашивать у удостоверяющего центра (далее – УЦ) сертификат ключа проверки электронной подписи (далее – СКПЭП) или его обновление. Внеплановая замена производится только при определенных обстоятельствах: требуется коррекция сведений, использованных для оформления текущего документа (сменился руководитель организации, в связи с переездом был перерегистрирован юридический адрес) или до конца периода актуальности СКПЭП остается меньше двух месяцев.
Чтобы воспользоваться данной услугой через сайт УЦ, заявителю потребуется маркер или карточка временного доступа. Это пара логин–пароль для авторизации в защищенной зоне интернет-портала центра сертификации, выдавшего своему клиенту текущий СКПЭП. Проапдейтить его можно непосредственно через веб-интерфейс УЦ. Если требуется новый сертификат, заявителю следует выбрать подходящий УЦ и сделать соответствующий запрос, воспользовавшись ссылкой типа «Мастер создания сертификатов», размещенной на официальном сайте учреждения.
Чтобы получить маркер временного доступа, пользователю нужно зарегистрировать личный кабинет и, скорее всего, понадобится заполнить электронный бланк заказа услуги. Он обязательно оформляется, если существует необходимость расширения области применения ЭП. Например, для подключения компании заявителя к процессу представления цифровой бухотчетности в ПФР, ФСС или Росстат.
Услугу удаленного создания нового или обновления текущего СКПЭП предлагают Федеральная служба по регулированию алкогольного рынка (ФСРАР), МТС-банк, УЦ Такском и другие организации. В следующих разделах мы расскажем, как с помощью КриптоПро CSP создать хранилище личного сертификата и скопировать контейнер закрытого ключа на подходящий носитель при использовании удаленных сервисов для запроса СКПЭП.
Настроим вашу электронную подпись под ключ за 30 минут!
Оставьте заявку и получите консультацию в течение 5 минут.
КриптоПро CSP: как создать ключевой контейнер
Ключевой контейнер – это «запароленный» каталог в хранилище (реестре) или системной библиотеке «операционки» (далее – ОС) или на защищенном ключевом USB-носителе: токене, смарт-карте. Он считается одним из инструментов защиты криптографических средств генерации и верификации ЭП, лицензий, сертификатов, паролей и другой личной информации.
Криптометод организации и иерархии персональных данных предусматривает обязательное использование защищенного каталога как части комплекса гарантий сохранности и конфиденциальности сведений, необходимых для активации ЭП. Фактически, создавая новую папку для хранения СКПЭП, доступ к которой обеспечивается путем ввода пароля, пользователь формирует новое хранилище.
Помимо выполнения основных функций – генерации и верификации ЭП – КриптоПро CSP «умеет» функционировать как зависимая компонента: приложение можно вызывать из сторонних программ. Например, через веб-интерфейс сайта УЦ, в который заявитель обратился за услугой обновления СКПЭП. КриптоПро CSP бывает необходим и для того, чтобы создать ключевой контейнер и установить в него сертификат ключа проверки ЭЦП, в том числе с обращением к службе сертификации ОС Microsoft (далее – MS) Windows Server.
Испытать работу генератора ключей и ознакомиться с процедурой запроса СКПЭП можно на странице тестового удостоверяющего центра разработчика программного модуля. Ниже мы пошагово опишем этот процесс.
Внимание! Если вы запрашиваете СКПЭП, который планируете использовать при работе с электронной почтой, указывайте «Область применения ключа». Также учитывайте: вы не получите доступа к криптофункциям для e-mail, если указанный адрес электронной почты не совпадает с зарегистрированным в MS Outlook Express.
Чтобы получить возможность применять выданный по удаленному запросу СКПЭП при обмене данными по протоколу TLS, перейдите к разделу «Область применения ключа» и укажите его тип: «Сертификат аутентификации клиента».
КриптоПро CSP: как установить сертификат ключа проверки ЭП в контейнер – подготовка
Первый шаг – это заполнение электронного формуляра данными, необходимыми для формирования запроса на создание СКПЭП. Указать потребуется Ф. И. О. заявителя и действительный адрес его электронной почты.
Для примера рассмотрим, как организована процедура в одном из самых популярных центров сертификации – УЦ Такском. Пользователям предоставляется возможность удаленно получить совершенно новый или проапдейтить имеющийся СКПЭП:
- по карточке (маркеру) временного доступа – если заявитель запрашивает документ впервые;
- по текущему сертификату – на основании уже имеющихся сведений с целью их обновления или при условии, что до окончания периода действия СКПЭП остается меньше двух месяцев и/или требуется коррекция юридического адреса и/или краткого наименования организации.
При заполнении формуляра на сайте УЦ Такском потребуется указать паспортные данные руководителя или уполномоченного сотрудника организации:
- Ф. И. О.;
- пол;
- дату и место рождения;
- гражданство;
- наименование основного документа (паспорт гражданина РФ), его серию, номер, дату выдачи;
- полное наименование выдавшего его госоргана;
- код подразделения.
После завершение ввода данных пользователю нужно нажать желтую кнопку «Продолжить». Он перенаправляется на страницу настройки уведомлений и указывает номер контактного телефона. Спустя несколько секунд приходит СМС-сообщение, содержащее код подтверждения – его нужно ввести в строку новой формы.
Выпустим и настроим электронную подпись для сотрудника прямо в день обращения!
Оставьте заявку и получите консультацию в течение 5 минут.
Второй шаг – выбор ключевого носителя:
- Криптомодуль откроет новое интерактивное окно в случае, если пользователь подключил к рабочей машине несколько токенов (или смарт-карт). Учтите: при подсоединении всего одного считывателя, последний выбирается программой автоматически – никаких оповещений программа не отсылает.
- Укажите нужное устройство или выделите параметр «Реестр», если хотите с помощью КриптоПро CSP установить сертификат сразу в контейнер хранилища ОС.
- Нажмите «Ok».
- Приложение запустит «Биологический датчик случайных чисел» (далее – БДСЧ) – работа с опцией будет доступна в новом окошке. Следуйте интерактивным подсказкам. БДСЧ генерирует первоначальную последовательность датчика случайных чисел (далее – ДСЧ).
Для успешного завершения процесса нужно нажимать кнопки клавиатуры или перемещать мышку в произвольном порядке.
Мы готовы помочь!
Задайте свой вопрос специалисту в конце статьи. Отвечаем быстро и по существу. К комментариям
КриптоПро CSP: создаем пароль для контейнера
Третий шаг – ввод пин-кода для контейнера, создаваемого средствами КриптоПро CSP. Сохраните его в надежном месте: если вы его потеряете или забудете, пользоваться СКПЭП станет невозможно. Придется оформлять новый документ.
Примечание. При желании повысить уровень защиты личной информации вызовите опцию «Подробнее». В КриптоПро CSP откроется форма с перечнем способов охраны доступа к закрытому ключу (далее – ЗК) создаваемого контейнера – вы сможете выбрать одно из следующих действий:
- установить новый pin-код;
- задать мастер-ключ (закодировать текущий ЗК и преобразовать его в новый);
- сегментировать пароль и разместить его по частям на нескольких носителях.
В токенах и смарт-картах реализована функция поддержки аппаратного pin-кода – если вы используете одного из подобных устройств для создания нового контейнера, скорее всего, КриптоПро CSP «попросит» ввести пароль, который задается по умолчанию:
- 1234567890 – для eToken/JaCarta;
- 12345678 – для Рутокен/ESMART.
Чтобы защитить создаваемый каталог, укажите в поле «Новый пароль» определенную комбинацию символов, которая известна только вам. Повторите ее в строке «Подтверждение» и кликните «Ok».
Вы можете пропустить этот шаг и не задавать пин-код.
КриптоПро CSP: пин код для контейнера: несколько важных замечаний
Первое. При переводе строки в состояние «Установить новый пароль» криптопровайдер защитит доступ к контейнеру паролем, который вы будете вводить с клавиатуры. Если вы установите переключатель на поле «Установить мастер-ключ», приложение закодирует для каталога его текущий ЗК.
Для этого выполните следующие действия:
- Введите название контейнера или выделите его из предложенного программой перечня и нажмите кнопку «Выбрать». На нем будет сохранен новый ЗК в закодированном виде.
- Жмите «Ok».
- Если вы отметите галкой строку «Создать новый контейнер», после совершения этой операции в только что сформированном защищенном каталоге будет сохранен его ЗК в закодированном виде.
Второе. Воспользовавшись опцией «Разделить ключ на несколько носителей», вы сможете защитить каталог, обеспечив доступ к нему только с нескольких устройств одновременно. Каждое из них станет носителем обособленного контейнера с собственным пин-кодом. Заполните формуляр, указав необходимые данные:
- количество загрузочных носителей, необходимых для доступа к формируемому ЗК ключевого контейнера;
- общее число устройств – между ними будут распределены части ключа.
КриптоПро CSP запустит процесс формирования новых контейнеров, участвующих в разделении исходного ключа:
- для каждого формируемого каталога открывается окошко выбора ключевого носителя – укажите нужные;
- по окончании упомянутой операции появится окно ДСЧ;
- сгенерировав числовую последовательность, дождитесь формы ввода пин-кодов к ЗК для каждого созданного контейнера.
По очереди введите их все или выберите другой метод защиты доступа к личным данным, щелкнув кнопку «Подробнее».
КриптоПро CSP: как скопировать контейнер закрытого ключа
Используя функции криптомодуля, можно репродуцировать каталог, содержащий личный ЗК, предназначенный для генерации цифровой подписи. Как скопировать контейнер закрытого ключа с помощью КриптоПро CSP? Пошаговый алгоритм действий будет следующим:
- Запустите криптопровайдер.
- Перейдите ко вкладке «Сервис».
- Жмите «Скопировать».
- В новом окне щелкните кнопку «Обзор».
- Из ниспадающего перечня контейнеров выберите нужный.
- Щелкайте «Ok» –> «Далее».
- Введите название контейнера – в него будет перенесен ваш закрытый ключ. Допускается использование кириллицы и пробелов.
- Щелкайте «Готово».
- Появится новое окошко выбора ключевого носителя. Укажите подключенный к рабочей машине считыватель или выделите параметр «Реестр», если хотите репродуцировать данные в хранилище ОС.
- Криптомодуль предложит установить пароль (для каталога, скопированного в реестр ОС) или пин-код (для защищенной папки, продублированной на считыватель). Вы можете этого не делать: оставьте строку пустой и кликайте «Ok».
После завершения операции криптопровайдер перенаправит вас на вкладку «Сервис».
Подберем USB-носитель для ЭП. Доставка — в любую точку России!
Оставьте заявку и получите консультацию.
Оцените, насколько полезна была информация в статье?
Наш каталог продукции
У нас Вы найдете широкий ассортимент товаров в сегментах
кассового, торгового, весового, банковского и офисного оборудования.
Посмотреть весь каталог
Инициализация контейнера и установка личного сертификата ЭП в СКЗИ обычно происходит автоматически. Но иногда случаются ошибки, и мастер установки не видит контейнер, соответствующий открытому ключу. Расскажем, что делать, если мастер установки ЭП не находит контейнер.
Установка личного сертификата КриптоПро CSP
- Запустите криптопровайдер. Для этого перейдите в меню Пуск → Панель управления → КриптоПро CSP.
- В открывшемся окне перейдите на вкладку Сервис и нажмите на кнопку Установить личный сертификат.
- В следующем окне нужно задать расположение файла сертификата. Для этого выберите путь к файлу с помощью кнопки Обзор.
- Откроется окно Контейнер закрытого ключа. Чтобы задать контейнер вручную, нажмите на кнопку Обзор и выберите его из списка. Мастер установки также может находить контейнер автоматически. Для этого установите соответствующую галочку и в блоке Введённое имя задаёт ключевой контейнер выберите нужный вариант: Пользователя или Компьютера.
- Выберите хранилище, в которое будет установлен сертификат. Проставьте флажок Установить сертификат в контейнер.
- В окне Завершение работы мастера установки личного сертификата проверьте, правильно ли указаны параметры. Чтобы установить сертификат ЭП, нажмите кнопку Готово.
Установка личного сертификата VipNet CSP
- Откройте криптопровайдер через меню Пуск → Программы → VipNet CSP.
- На вкладке Контейнеры ключей нажмите кнопку Установить сертификат.
- Выберите путь к файлу с помощью кнопки Обзор.
- Выберите хранилище, в которое нужно установить сертификат ЭП: текущего пользователя или компьютера.
- В следующем окне из выпадающего списка выберите пункт Найти контейнер с закрытым ключом, чтобы поиск произошёл автоматически. Если мастер установки не находит контейнер, можно сделать это вручную. Для этого выберите из выпадающего списка пункт Указать контейнер с закрытым ключом.
- После выбора контейнера нажмите ОК и Готово, чтобы закрыть окно.
После завершения установки контейнер и сертификат ЭП будут готовы к использованию.
Что делать, если мастер установки не находит контейнер
Если нужного контейнера нет в списке контейнеров СКЗИ, его можно добавить вручную. Для этого в окне Контейнеры ключей нажмите кнопку Добавить контейнер. В открывшемся окне выберите папку, где находится контейнер требуемого ключа, а в ней — нужный файл.
После выбора контейнера откроется окно с подтверждением. В нём нужно подтвердить, что сертификат пользователя устанавливается в системное хранилище сертификатов. Помните, что при перемещении контейнера ключа ЭП в другой каталог, его придётся установить повторно.