Сертифікат не прив'язаний до закритого ключа. Як встановити особистий сертифікат у крипто

Установка через меню «Переглянути сертифікати в контейнері»

1. Виберіть "Пуск" > "Панель керування" > " КриптоПро CSP», перейдіть на вкладку «Сервіс» та клацніть по кнопці «Переглянути сертифікати в контейнері».

2. У вікні, натисніть кнопку «Огляд», щоб вибрати контейнер для перегляду. Після вибору контейнера натисніть кнопку Ок.

3. У вікні, натисніть кнопку «Далі».

4. У наступному вікні натисніть кнопку« Встановити», після чого ствердно дайте відповідь на повідомлення про заміну сертифіката (якщо воно з'явиться). Сертифікат встановлено.

5. Якщо кнопка "Встановити" відсутня, то у вікні "Сертифікат для перегляду" натисніть кнопку "Властивості".

6. У вікні виберіть «Встановити сертифікат».

7. У вікні «Майстер імпорту сертифікатів» виберіть «Далі» . У наступному вікні залиште перемикач на пункті «Автоматично вибрати сховище на основі типу сертифіката» та натисніть «Далі» . Сертифікат буде встановлений у сховищі «Особисті».

8. У наступному вікні виберіть "Далі" , потім натисніть кнопку "Готово" і дочекайтеся повідомлення про успішне встановлення.

Встановлення через меню "Встановити особистий сертифікат"

Для встановлення потрібно файл сертифіката (файл з розширенням.cer). Файл сертифіката можна експортувати зі сховища «Особисті». Якщо у сховищі немає потрібного сертифікату, то зверніться до технічної підтримки за адресою [email protected], вказавши ІПН та КПП організації та суть проблеми.

1. Виберіть «Пуск» > «Панель керування» > «КріптоПро CSP» . У вікні Властивості КриптоПро CSP перейдіть на вкладку «Сервіс» та клацніть по кнопці «Встановити особистий сертифікат» .

2. У вікні «Майстер імпорту сертифікатів» натисніть кнопку «Далі» . У наступному вікні натисніть кнопку «Огляд» і виберіть файл сертифіката.

4. У наступному вікні натисніть кнопку «Далі».

5. Натисніть кнопку «Огляд» .

6. Вкажіть контейнер закритого ключа, який відповідає сертифікату, та натисніть кнопку «Ок».

7. Після вибору контейнера натисніть кнопку «Далі» .

8. У вікні «Вибір сховища сертифікатів» натисніть кнопку «Огляд».

Якщо встановлена ​​версія КріптоПро CSP 3.6 R2 (версія продукту 3.6.6497) або вище, поставте галку «Встановити сертифікат у контейнер».

9. Виберіть сховище "Особисті" та натисніть "OK".

10. Після вибору сховища натисніть кнопку Далі , потім Готово . Після натискання на кнопку Готово може з'явитися питання про заміну існуючого сертифіката новим. У вікні запиту виберіть "Так".

Дочекайтеся повідомлення про успішне встановлення. Сертифікат встановлено.

Як встановити особистий сертифікат у КриптоПро

У КриптоПро CSP процедура проводиться за наявності документа, що має розширення.cer, який власне є сертифікатом. Можливі місця розташування документа: флешка, різні токени чи жорсткий диск комп'ютера. Залежно від того, де він зберігається, є два способи інсталяції. Якщо сертифікат знаходиться в контейнері закритого ключа, потрібно відкрити його, зайшовши до Сервісу та знайти пункт «Переглянути сертифікати в контейнері». У вікні "Сертифікати в контейнері закритого ключа" потрібно буде натиснути кнопку "Встановити". Документ буде встановлено у сховищі «Особисті».

Якщо сертифікат зберігається у файлі, метод трохи інший. Сертифікат встановлюється у сховищі «Особисті» та формується посилання на закритий ключ, який відповідає цьому сертифікату. Через Панель Управління необхідно відкрити вкладку Сервіс. Натиснувши «Встановити особистий сертифікат», потрібно визначитися з ім'ям файлу. Отримавши підтвердження, потрібно заповнити «Ім'я ключового контейнера». Можливо, потрібно ввести пароль на доступ до закритого ключа. Останнім кроком буде вибір сховища для встановлення сертифіката. Поетапний процесописується для версії КриптоПро 4.0, якщо необхідно керівництво встановлення особистого сертифіката КриптоПро 3.6, рекомендуємо ознайомитися з інформацією на сайті розробника.

Встановити Рутокен у КриптоПро

Завдяки використанню Рутокен можна надійно захистити інформацію від несанкціонованого доступу. Захищена файлова система збереже в безпеці дані завдяки криптографічному шифруванню. Створено спеціально ПЗ, яке поєднує можливості двох програм - КриптоПро Рутокен CSP. Об'єднавши ідентифікатор та СКЗД вийшов надійний модуль, на якому можна безпечно зберігати дані.

Оскільки всі дії виконуються всередині ключа-ідентифікатора та протокол обміну даними захищений унікальною технологією, раціонально використовувати подібний дистрибутив під час роботи з електронними документамивисокої ваги. Якщо використовувати окремо Рутокен, необхідно насамперед встановити драйвера на програмне забезпечення. До встановлення драйверів не можна підключати ідентифікатор. Після інсталяції знадобиться встановлення модулів підтримки для КриптоПро. Пройшовши етапи підготовки, можна підключати ключа Рутокен. Потім слід запустити програму КриптоПро та у вкладці Обладнання налаштувати зчитувачі. Для роботи ідентифікатора потрібно вибрати пункт "Всі зчитувачі смарт-карт" та натиснути "Далі".

Після встановлення особистого сертифіката через меню «Встановити особистий сертифікат» після вибору ключового контейнера з'являється повідомлення про помилку «Секретний ключ у контейнері не відповідає відкритому ключу».

Для вирішення цієї проблеми необхідно виконати такі кроки (після виконання кожного пункту слід повторювати встановлення сертифіката)

1. Якщо в якості ключового носія використовується дискета, слід перевірити, чи вона не захищена від запису (на дискеті, захищеній від запису, обидві прорізи, розташовані по кутах носія, відкриті).

3. Зробити копію ключового контейнера та встановити сертифікат із дубліката (див. Як скопіювати контейнер із сертифікатом на інший носій?).

4. Якщо на робочому місці використовується Крипто Про CSP 3.6 R2 або R3 (версія продукту 3.6.6497 і вище), необхідно встановити сертифікат через меню Встановити особистий сертифікат і у вікні «Контейнер закритого ключа» (пункт 5 інструкції) поставити галку у поля «Знайти контейнер автоматично».

Версія встановленого криптопровайдера вказується на вкладці "Загальні" (меню "Пуск" > "Панель керування" > "КриптоПро CSP").

5. Ключові контейнери, що згенеровані на КриптоПро CSP 3.0 або 3.6, будуть непрацездатні на КриптоПро CSP 2.0.

Якщо встановлено КріптоПро CSP 2.0, а запит сертифіката був зроблений на робочому місці з КріптоПро CSP 3.0 або 3.6, то можливі наступні рішення:

Інакше слід перейти до пункту 6.

6. Можливо пошкоджено сертифікат відкритого ключа (файл з розширенням.cer). Необхідно звернутися до служби технічної підтримкиза адресою [email protected]для отримання копії. При зверненні обов'язково вказати ІПН та КПП організації.

7. Можливо пошкоджено контейнер закритого ключа. Якщо в якості ключового носія використовується дискета або флеш-карта, рекомендується здійснити відновлення даних (див.