Как скопировать ключи с дискеты или флешки в реестр

Рабочие будни
Сейчас практически в каждой организации на компьютере бухгалтера установлена СКЗИ – система криптографической защиты информации. В качестве таковой у нас используется КриптоПро CSP. В нашем случае КриптоПро необходимо для работы Клиент-Банка и программы СБИС++ (через эту программу бухгалтерия готовит и сдает отчетность в налоговую, пенсионный фонд, росстат).
Основными функциями СКЗИ КриптоПро являются:
- проверка секретных ключей плательщика при отправке электронных документов по каналам связи;
- шифрование документов плательщика при отправке отчетности;
- расшифровка полученных ответов от иснпекций.
При работе как с Клиент-Банком, так и со СБИС++ используются ключевые носители, на которых хранятся секретные ключи и сертификаты. В качестве такого носителя может выступать дискета, флешка, защищенный флеш-накопитель (Rutoken, eToken), а также реестр.
Так вот, однажды нашему бухгалтеру надоело каждый раз при отправке отчетности вставлять в компьютер дискету. Кроме того, данный носитель довольно ненадежный и пару раз выходил из строя (приходилось восстанавливать из копии). Поэтому было принято решение скопировать ключи с дискеты в реестр.
[stextbox ]Хранить ключи в реестре – это конечно удобно. Но имейте в виду такой момент: при переустановке операционной системы на компьютере информация о ваших ключах будет безвозвратно утеряна. Так что после того, как скопируете ключи в реестр – обязательно сохраните носитель с оригиналом этих ключей.[/stextbox]
Итак, как же скопировать ключи с дискеты в реестр в КриптоПро CSP 3.6?
1. Зайдите в “Пуск” – “Панель управления” – “КриптоПро CSP”.
2. В открывшемся окне перейдите на вкладку “Сервис”.
3. Вставьте ключевую дискету в флоппи-дисковод компьютера и нажмите кнопку “Скопировать контейнер”.
4. Далее нажмите “Обзор” и в появившемся окошке выберите тот контейнер, который необходимо скопировать (щелкните по нему один раз мышкой и нажмите “ОК”).
[adsense1]

Имя выбранного контейнера появится в поле “Имя ключевого контейнера”. Нажмите “Далее”.
[adsense2]
5. В следующем окне напишите любое имя – так будет называться копия. Нажмите “Готово”.
6. Далее выберите носитель “Реестр” и нажмите “ОК”.
[adsense3]
Появится окошко с предложением установить пароль. Если вам это не нужно – ничего не вводите, а просто нажмите здесь “ОК”.
Вот и все – мы скопировали ключ в реестр. Чтобы проверить это – там же во вкладке “Сервис” нажмите кнопку “Просмотреть сертификаты в контейнере” – “Обзор” – здесь в списке ключевых контейнеров отобразится реестр и то имя контейнера, которое вы задали.
[adsense4]
[stextbox ]Точно таким же образом, мы можем скопировать ключ в реестр не только с дискеты, но и с флешки, и с Rutoken или eToken.[/stextbox]
Кстати, после этого, скорее всего придется переустановить сертификат и в бухгалтерской программе. Например, в СБИСе я переустанавливал сертификат в карточке нашей организации.
Как установить ЭЦП в реестр через КриптоПРО
Активное развитие электронного документооборота в различных организациях, требует от пользователей постоянного наличия электронной цифровой подписи (ЭЦП) в виде USB-ключа для подписания документов, сдачи отчетности, участия в гос. закупке, продажи маркированных товаров и т.д. И бывает так, что таковых ключей может собраться большое количество под самые разные задачи и гораздо удобней в таком случае, использовать эти ключи без привязки к их физическому носителю, записав их в реестр системы на доверенный компьютер. И сегодня мы рассмотрим с вами, как установить ЭЦП в реестр через КриптоПРО CSP.
Итак, вставляем USB-ключ с ЭЦП в свободный разъем на ПК, откроем программу КриптоПро CSP и нажимаем Запустить с правами администратора.

Далее мы открываем вкладку Сервис, нажимаем Скопировать.

И нажимаем Обзор.

Находим здесь «контейнер», который записан на USB-носителе и нажимаем ОК.

Вводим действующий пин-код от выбранного USB-ключа.

Вводим удобное название для нового «контейнера» и нажимаем Готово.

В окне с выбором места для записи «контейнера», выбираем Реестр и жмем ОК.

Придумаем запоминающийся пароль для «контейнера» и нажимаем ОК.

Итак, ключевой «контейнер» успешно скопирован в реестр системы.

Нам осталось установить сертификат в личное хранилище пользователя, чтобы у нас была возможность использовать электронную подпись, которая записана в реестр, не вставляя ключевой носитель. Для этого, переходим на вкладку Сервис и нажимаем Посмотреть сертификаты в контейнере.

Нажимаем Обзор.

Находим «контейнер» с признаком Реестр в колонке Считыватель и нажмем ОК.

Проверяем информацию, которая записана на сертификате, жмем Установить.

И видим, что сертификат был установлен в хранилище «Личное». Нажимаем ОК и можем теперь пользоваться ЭЦП без физического USB-носителя.

Если у вас остались вопросы, оставляйте их в комментариях ниже. А пока… пока.
Инструкция: как скопировать ЭЦП с флешки на компьютер
Если нужно перенести электронную подпись с флешки на компьютер или с ПК на флешку, то скопируйте ее. Но учтите, что это небезопасно. Копирование зашифрованной информации может привести к ее компрометации.
Можно ли скопировать ЭЦП
На практике владелец может скопировать ключ ЭЦП в реестр или на компьютер с ключевого носителя. Сделать это несложно: достаточно выполнить несколько последовательных действий по инструкции разработчика. Но не все подписи разрешают копировать.
Кроме подписи в ФНС, нельзя копировать ЭП для ЕГАИС и «Лес-ЕГАИС». Удостоверяющие центры установили запрет на копирование в целях безопасности. Некопируемую подпись сложно скопрометировать или украсть из реестров компьютера, а следовательно, и подделать подпись руководителя. Ключ ЭП выдают в единственном экземпляре: такая подпись подтверждает не только юридическую значимость, но и уникальность документа.
Многие разработчики сертифицированных токенов — usb-носителей, на которые записывают ключ, — тоже ставят запрет на копирование. Владелец не сможет сделать копию с таких носителей:
- JaCarta SF/ГОСТ, ГОСТ, PKI;
- Рутокен ЭЦП 2.0, ЭЦП 2.0 Flash, 2151, ЭЦП PKI.
Если же запрета на копирование нет, то вы сможете перенести ключ — скопировать контейнер через систему криптозащиты или же извлечь из реестра. Переносите данные на сертифицированный защищенный накопитель. Если флешка не защищена специальными средствами или же с ней работают другие пользователи, то это скомпрометирует ЭП. И если возникнут разногласия или споры из-за ошибочного подписания документа, то владелец вряд ли докажет свою правоту.
Как скопировать ЭП с флешки на компьютер
Есть несколько способов, как скопировать ЭЦП в реестр компьютера: через инструменты Windows, сервисы «КриптоПро» или сертифицированный флеш-носитель. Разберем каждый из них подробно.
Через Windows
Ключ переносят на ПК с дискеты, флешки или другого носителя через функционал Windows. Но сначала проверьте, какая версия «КриптоПро CSP» у вас установлена — понадобится не ниже 3.0.
Чтобы скопировать ЭЦП, надо перенести в корень нового носителя папку с закрытым ключом и файлом сертификата — открытым ключом. Название папки не меняйте. Но обязательно следите, чтобы файлы записались в корень: в другой локации ключ работать не будет.

Общий алгоритм, как скопировать ЭЦП с флешки на компьютер через сервисы Windows:
- Перейдите в свойства браузера и найдите вкладку «Содержание». Для работы нужен раздел «Сертификаты».
- Зайдите во вкладку «Личные». Найдите контейнер с нужным сертификатом и экспортируйте его. Закрытый ключ экспортировать не надо. Как только запустится мастер сертификатов, нажмите «Нет, не экспортировать закрытый ключ».
- Выберите формат DER-кода.
- Определите место, куда копируете ЭЦП.
- Нажмите кнопку копирования, затем «Готово».
Через «КриптоПро»
Для работы с электронной подписью нужна программа криптографической защиты, чтобы шифровать и контролировать закрытую информацию. Одна из таких программ — «КриптоПро CSP». Последний релиз — 5.0, но пользователи смогут работать с другими версиями не ниже 3.0.
Приведем пошаговую инструкцию, как владельцу скопировать цифровую подпись через криптопрограмму:
Шаг 1. Заходим в «Пуск» и переходим в Панель управления. Нам нужна программа «КриптоПро CSP». Переходим во вкладку «Сервис». Выбираем действие «Скопировать».

Шаг 2. В открывшемся окне выбираем контейнер с ключом ЭЦП. Для этого нажимаем «Обзор» и находим нужный файл. Переходим дальше.

Шаг 3. Приступаем к копированию ЭЦП. Вводим имя нового контейнера: необязательно использовать английский алфавит, подойдут и русские буквы. Пробелы тоже допускаются. Кликаем «Готово».

Шаг 4. Записываем ключ на накопитель. Вставляем носитель и выбираем устройство.

Шаг 5. Задаем новый пароль и подтверждаем его в следующей строчке. Пароль задавать необязательно. Но личный пароль — это дополнительная защита: рекомендуем придумать уникальный пароль и записать его в защищенное место.

Если вместо флеш-накопителя используете сертифицированный токен, то введите pin-код.

Сохраняем пароль или pin-код. Дожидаемся окончания копирования.
Шаг 6. Устанавливаем скопированный сертификат. После того как копирование завершится, система откроет вкладку «Сервис». Нам надо посмотреть сертификаты в контейнере.

Шаг 7. Нажимаем «Обзор». Выбираем сертификат и проверяем содержимое.

На флеш-носитель
Цифровой ключ копируют на флешку при помощи инструментов «КриптоПро». То есть процесс практически идентичен копированию на ключевой носитель через криптопрограмму. Вот что надо сделать:
- Зайти в «КриптоПро» через Панель управления.
- Выбрать сертификат.
- Скопировать его на нужный флеш-накопитель.
- Задать пароль.
- Сохранить и проверить работу ЭП.
Как скопировать ЭП в реестр компьютера
Еще один способ — скопировать электронную подпись в реестр компьютера. По сути, процесс такой же: заходим в «КриптоПро», запускаем копирование, но вместо флешки, дискеты или токена выбираем в «Устройствах» реестр.

А вот инструкция, как скопировать ЭЦП в реестр «КриптоПро» другого компьютера или ноутбука, отличается. Сначала на рабочем ПК необходимо найти папку с реестрами ключевых контейнеров. Расположение этой папки зависит от пользовательской версии Windows:
- 32-битная операционной системы: необходимо перейти по такой ветке — HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Settings\Users\*идентификатор пользователя*\Keys\*Название контейнера*;
- 64-битная операционной системы: пользователи переходят по ветке — HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Crypto Pro\Settings\USERS\*идентификатор пользователя*\Keys\*Название контейнера*.
Вот что делать дальше:
- Выберите нужную папку с сертификатом, вызовите контекстное меню правой кнопкой мыши и нажмите «Экспортировать».
- Задайте файлу новое название и сохраните его.
- Перенесите файл на usb-носитель. Вставьте накопитель в компьютер или ноутбук, который нужен для работы с ключом.
- Найдите на флешке скопированный файл с расширением .reg. Откройте его с помощью блокнота. Поменяйте SID файла на SID пользователя — ПК или ноутбука. Таким способом вы установите идентификатор безопасности для нового пользователя.
- Следующий шаг — только для тех пользователей, которые переносят контейнер из 32-битной в 64-битную операционную систему. В строке блокнота после папки Software добавьте команду Wow6432Node.
- Сохраните выполненные действия.
- Перейдите в реестр текущего ПК. Нажмите на него правой кнопкой мыши. В контекстном меню выберите «Слияние».
Если слияние прошло без нарушений, то в реестре ПК отразится новый ключевой контейнер. Установите личный сертификат цифровой подписи через «КриптоПро». Зайдите в «Сервис», затем проверьте сертификаты в контейнере и вручную установите нужный ключ ЭП — через считыватели.
Если же при слиянии пользователь допустил нарушения в последовательности действий или рабочих командах, то появится уведомление «Ошибка при доступе к реестру». В таком случае необходимо провести проверку в файлах, просмотреть пути, удалить недопустимые пробелы, лишние знаки и буквы.
- как подписать электронной подписью документ;
- как отозвать ЭЦП.

В 2009 году закончила бакалавриат экономического факультета ЮФУ по специальности экономическая теория. В 2011 — магистратуру по направлению «Экономическая теория», защитила магистерскую диссертацию.
Можно ли скопировать эцп
ЭЦП (электронная цифровая подпись) – это инструмент шифрования электронной документации. При помощи электронной подписи можно выяснить кто совершил подписание документации, а также обезопасить его от редактирования.

- Зачем копируют электронную подпись
- Способы копирования электронной подписи
- Через инструменты Windows и мастер экспорта сертификатов
- Через инструменты «КриптоПро CSP»
- Через массовое копирование
- Как скопировать электронную подпись ЭЦП с флешки на флешку
Сертификат ЭЦП располагается на USB-токене, напоминающем обычную флешку. Подписание документации можно осуществлять и без подсоединения флешки к компьютеру.
Для этого необходимо произвести копирование сертификата электронной цифровой подписи с флешки на компьютер.
В материале мы детально разберем эту процедуру.
Зачем копируют электронную подпись
Перенос закрытых ключей и сертификатов ЭЦП необходим по следующим причинам:
Способы копирования электронной подписи
Есть множество методов, позволяющих скопировать ЭЦП на рабочий стол:
- Инструменты операционной системы Windows и мастер экспорта сертификатов.
- Специальное программное обеспечение «КриптоПро CSP».
- Массовое копирование.
Через инструменты Windows и мастер экспорта сертификатов
Первый метод не подразумевает использование стороннего программного обеспечения.
Пошаговое руководство выглядит следующим образом:
- Переход в «Пуск», выбор «Панели управления» и переход в «Свойства обозревателя».
- Нажатие на кнопочку «Содержание», а затем осуществление перехода в раздел «Личные» через элемент «Сертификаты». В появившемся окошке необходимо отыскать сертификат, для которого требуется сделать копию. Нажатие на элемент «Экспорт».
- На экране отобразится «Мастер экспорта сертификатов». Здесь следует нажать на «Далее».
- Выставление отметки около пунктика «Нет, не экспортировать закрытый ключ».
- Выбор первой строчки в появившемся окошке.
- Выбор места для сохранения закрытого ключа при помощи кнопочки «Обзор». Нажатие на «Сохранить».
- Последовательное нажатие на кнопочки «Далее» и «Готово».
Теперь можно использовать электронную цифровую подпись без подключения специальной флешки.
Через инструменты «КриптоПро CSP»
Для начала разберемся, как при помощи программного обеспечения «КриптоПро CSP» извлечь сертификат из контейнера.
Пошаговое руководство выглядит следующим образом:
- Запуск программы.
- Переход в раздел «Сервис».
- Клик на кнопочку «Посмотреть сертификаты в контейнере».
- Нажатие на «Обзор».
- На экране отобразится новое окошко, в котором будет приведен перечень контейнеров закрытого ключа. Здесь необходимо выбрать нужный контейнер, а затем щелкнуть на кнопочку «ОК».
- В следующем окошке необходимо кликнуть на элемент «Далее».
- Ввод пин-кода и нажатие на «ОК».
- В появившемся окошке следует кликнуть на кнопочку «Свойства».
- Переход в подраздел «Состав» и нажатие на кнопочку «Копировать».
- Нажатие на элемент «Далее», а затем выбор пункта с надписью «Не экспортировать закрытый ключ».
- Выбор в новом окошке первого пунктика кодировки.
- Нажатие на «Обзор», выбор пути сохранения ключа, указание имени файла и нажатие на «Сохранить».
- На последнем этапе осуществляется нажатие на кнопочку «Далее», а затем на «Готово».
Есть возможность экспорта закрытого ключа в реестр вместе с сертификатом, чтобы в дальнейшем перенаправить его на рабочий стол или же другое место на персональном компьютере.
Эта процедура также реализуется при помощи программного обеспечения «КриптоПро CSP».
Пошаговое руководство выглядит следующим образом:
- Запуск программы, открытие подраздела «Сервис» и нажатие на кнопочку «Копировать».
- В появившемся окошке выбирается тот контейнер, в котором осуществляется хранение закрытых ключей.
- Нажатие на кнопочку «Далее» и переход к копированию. В строчку «Имя контейнера» вводится наименование электронной цифровой подписи.
- Выбор элемента «Реестр».
- Теперь необходимо произвести установку скопированного открытого ключа. Для этого выполняется повторное открытие программы, переход в подраздел «Сервис» и нажатие на кнопочку «Посмотреть сертификаты в контейнере».
- При помощи «Обзора» выполняется выбор необходимого сертификата.
- Проверка сведений открытого ключа: ФИО, срок действия и прочая информация.
- Последовательное нажатие на кнопки «Установить», «Да» и «ОК».
Экспортирование сертификата с закрытым ключом выполнено. Теперь нет необходимости подключать флешку для работы с электронной цифровой подписью.


Через массовое копирование
Для переноса сразу нескольких ключей электронной цифровой подписи на другой ПК или же другой носитель, целесообразней применять консольный способ.
Пошаговое руководство выглядит следующим образом:
- Первоначально необходимо определить SID пользователя. Эта процедура реализуется при помощи специальной команды wmic useraccount where name=’zerox’ get sid.
- На следующем этапе следует перейти в редактор реестра для осуществления копирования контейнеров в файл. Для выполнения этого действия необходимо перейти по такому пути: \HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Settings\Users\S-1-5-21-4126079715-2548991747-1835893097-1000\Keys.
- Выбор папки под наименованием «Keys» и ее дальнейший экспорт.
- Осуществление копирования всех открытых ключей. В операционной системе Windows 7 и выше сертификаты располагаются по следующему пути: C:\Users\zerox\AppData\Roaming\Microsoft\SystemCertificates\My. Для выполнения этого действия необходимо скопировать ветку реестра, перейти в какой-нибудь текстовый редактор, а затем изменить значение SID для другого персонального компьютера или же пользователя.
- На последнем этапе выполняется запуск файла, который имеет расширение .reg и загрузка информации в реестр. Остается лишь скопировать папку с открытыми ключами на другой ПК. Готово!
Как скопировать электронную подпись ЭЦП с флешки на флешку
Для копирования электронной цифровой подписи с флешки на флешку можно использовать один из вышеперечисленных способов с некоторыми дополнениями. Для наглядности разберем этот вопрос более детально.
Пошаговое руководство выглядит следующим образом:
- Открытие программы «КриптоПро». Переход в подраздел «Сервис» и нажатие на кнопочку под названием «Скопировать».
- Нажатие на кнопочку «Обзор» и выбор сертификата.
- Клик на кнопочку «Далее» и ввод нового наименования ключевого контейнера.
- Нажатие на кнопочку «Готово». Указание в появившемся окошечке носителя, на который будет произведено копирование сертификата. Нужно указать «диск Х (флеш-накопитель)».
- Ввод пароля для сертификата. Этот пункт является необязательным, поэтому его можно не заполнять. Нажатие на кнопочку «ОК».
Бывает так, что программное обеспечение не находит нужный носитель, а его название отсутствует в списке устройств. Эта проблема решается следующими действиями:
- Переход в «Пуск».
- Открытие «Панели управления».
- Выбор «КриптоПро CSP».
- Переход в подраздел «Оборудование».
- Нажатие на кнопочку «Настроить считыватели».
- Клик на кнопочку «Добавить». В отобразившемся окошечке нужно нажать на «Далее», а затем выбрать в приведенном перечне необходимый носитель.
- На последнем этапе необходимо выполнить последовательное нажатие на кнопочки «Далее» и «Готово».
Для использования созданного ключевого носителя необходимо привязывание к контейнеру, из которого была произведена его установка. Эта процедура выполнятся в несколько простых шагов: