Где находится сертификат электронной подписи на компьютере
В период широко распространяющегося внедрения инновационных технологий электронный документооборот уверенно вытесняет стандартные бумажные носители. Для защиты официальной информации от несанкционированного использования цифровой подписи сторонними лицами нужно знать, где хранятся сертификаты ЭЦП на компьютере.

Электронная подпись — аналог подписи, зашифрованный при помощи криптографического преобразования информации.
Что такое сертификат ЭЦП
Сегодня все чаще встречается дистанционное оформление бумаг. Сделки заключаются удаленно, присутствие сторон необязательно. Удостоверяющий центр выпускает специальную бумагу в электронном или бумажном формате. С его помощью подтверждается подлинность цифровой подписи, перекрывается доступ сторонним лицам к закрытой информации.
В сертификате ЭЦП содержатся следующие данные:
- сведения о владельце;
- срок действия;
- название удостоверяющего центра, издавшего документ;
- наименование средства;
- проверочный ключ;
- информация об ограничениях в области применения.
В отдельных случаях в него включаются дополнительные данные пользователя и издателя, адреса служб штампов времени и действующих статусов сертификатов и т.п.
Аккредитованный удостоверяющий центр в момент выпуска документа генерирует ключ проверки. При этом сохраняются сведения о владельце электронной подписи в специальном файловом массиве.
Места хранения ЭЦП
Допускается использовать ЭЦП одновременно на нескольких устройствах. Предварительно нужно узнать, где на персональном компьютере хранится файл сертификата.
На ПК
Доступ к открытому ключу для возможности его прочтения на ПК можно получить посредством проводника. Для этого задается направление по адресу: C:UsersПОЛЬЗОВАТЕЛЬAppDataRoamingMicrosoftSystemCertificates. Способ используется на платформе Vista и более поздних версиях программного обеспечения.

Место хранения ЭЦП защищено от чужого доступа.
Кроме того, найти сертификат ЭЦП на компьютере можно в зашифрованном формате в отдельной папке Windows. Просмотреть или сделать дубликаты содержащихся в ней данных не удастся, т.к. операционная система ограничивает доступ.
Следует учитывать, что пользователям, не наделенным правами администратора, не разрешен просмотр файла сертификата. Посетители в статусе «Гость» не допускаются к просмотру информации, содержащейся в системных папках компьютерного диска С.
В операционной системе Windows XP
В ОС Windows XP открытые ключи размещаются в персональном хранилище. От несанкционированного изменения общедоступные сведения защищает электронная подпись аккредитованного центра сертификации. Для просмотра ищем папку Documents and Setting. После этого вводится следующая информация:
- имя пользователя;
- ApplicationData;
- Microsoft SystemCertificates;
- My Certificates;
- наименование профиля.
Открытые сертификаты регистрируются в локальном реестре. Процедура повторяется при каждом входе в систему Windows Server.
В перемещаемых пользовательских профилях контейнер закрытого ключа хранится в папке RSA на доменном контроллере, защищенном специальным шифрованием с использованием симметричного кода. Для создания базового шифра, состоящего из 64 символов, задействуется генератор случайных чисел. Загрузка сертификационного файла выполняется на время работы компьютера.
В реестре
Допускается хранить сертификаты ЭЦП в реестре по аналогии со стандартными ключевыми носителями. Найти перенесенные ключи цифровой подписи можно в папках:
- HKEY_LOCAL_MACHINE\SOFTWARE\CryptoPro\Setting\Users\(идентификатор пользователя)\Keys\ название контейнера (для 32-битной ОС Windows);
- для 364-битной операционной системы «Виндовс» файл находится по адресу: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\CryptoPro\Setting\Users\(идентификатор пользователя)\Keys\ наименование сертификата;
- в отдельных случаях для поиска папки, в которой хранится электронная подпись, задается направление: HKEY_USERS\S-1-5-21-
_Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\CryptoPro\Setting\USERS\S-1-5-21- \Keys.
Узнать ключевую комбинацию символов переменной длины можно с использованием командной строки. Для этого в соответствующем окне набирается WHOAMI/ User и нажимается клавиша Enter.
В системе Linux
Задействовав утилиту Csptest, размещенную в директории /opt/cprocsp/bin/<архитектура>, находят сертификационные файлы ЭЦП в операционной системе Linux.
Перечень открытых ключей персонального компьютера: csptest -keyset -enum_cont -verifycontext -fqcn -machinekeys.
Список сертификатов пользователя: csptest -keyset -enum_cont -verifycontext -fqcn.

Csptest позволяет выполнять криптографические операции с целью проверки работоспособности CSP.
На жестком диске размещено хранилище HDImageStore, куда заносятся закрытые ключи. Доступ к ним открыт и для JCP.
Для хранения сертификатов в ОС Linux создается специальная директория. Путь к ним открывается вручную вводом особых команд.
Как посмотреть
Для просмотра перечня проверочных ключей электронно-цифровой подписи, удаления элементов или копирования на внешний носитель пользуются браузером Internet Explorer, панелью управления или специфическими утилитами.
Через «КриптоПро»
- нажать кнопку «Пуск»;
- в строке «Все программы» выбрать «КриптоПРО»;
- войти в раздел «Сертификаты».
Через Certmgr
Встроенный в ОС Windows менеджер позволяет работать с хранящимися на компьютере сертификатами. Используя его, можно просмотреть информацию о действующих ключах, данные удостоверяющего центра-партнера корпорации Microsoft для предоставления привилегий отдельным программам.
- войти в меню «Пуск»;
- в командную строку ввести certmgr.msc и нажать Enter;
- в появившемся окне выбрать вкладки «Личное» и «Корневые сертификаты удостоверяющего центра», содержащие полный перечень установленных проверочных ключей.
Через Internet Explorer
В Internet Explorer для просмотра информации об ЭЦП действуют по инструкции:
- открыть страницу веб-обозревателя;
- в меню выбрать пункт «Свойства браузера»;
- во появившемся окне кликнуть на раздел «Содержание»;
- нажать на графу «Сертификаты».
Откроется вкладка, содержащая полный перечень установленных сертификационных файлов. Программное обеспечение сторонних поставщиков отображается отдельно.

В Internet Explorer специалистами Майкрософт была предусмотрена возможность добавления сертификатов.
Альтернативный вариант действий включает прохождение по такому пути: «Центр управления сетями и общим доступом» — «Свойства браузера» — «Содержание» — «Сертификаты».
Преимущество просмотра ключей через веб-обозреватель — отсутствие необходимости обладания правами администратора. Недостаток — невозможность удаления информации.
Через контроль управления
Разработчики программного обеспечения встроили в Windows специальный инструмент, позволяющий просматривать сертификационные файлы ЭЦП. Порядок действий:
- сочетанием клавиш Win+R и вводом «cmd» вызвать командную строку и нажать «Энтер»;
- после этого перейти по команде mmc в терминал;
- открыть вкладку «Файл»;
- в предлагаемом перечне выбрать «Добавить изолированную оснастку»;
- кликнуть на раздел «Сертификаты».
Для благополучного выполнения процедуры обязательно обладание правами администратора.
Способы добавления новой ЭЦП
Для добавления новой ЭЦП с помощью программы «КриптоПро» рекомендуется использовать способ установки через контейнер. Для этого нужно выйти из меню «Пуск» в панель управления, найти и открыть соответствующую утилиту. Во вкладке «Сервис» активировать опцию просмотра. Порядок дальнейших действий:
- кликнуть на «Обзор», нажав «Ок», подтвердить согласие после выбора из предлагаемого списка нужного контейнера;
- в новом окне нажать «Далее» и запустить функцию установки;
- согласиться с условиями, описанными в предложении системы.
Установить выбранный сертификат в последних версиях программного обеспечения можно кликом на одноименную кнопку в разделе «Общие». Место хранения загруженных ключей — папка «Личное». Альтернатива автоматическому выбору хранилища — ручной ввод адреса сертификационного файла ЭЦП.
При правильном выполнении процедуры Windows оповещает пользователя о благополучном завершении импорта. Новая электронно-цифровая подпись добавлена на жесткий диск персонального компьютера.
Альтернативный способ установки ЭЦП через меню личных сертификатов не заслуживает внимания ввиду редкого использования.
Как и где найти сертификат ЭЦП на компьютере?
Электронный документооборот (ЭДО) с каждым днем набирает популярность.
Некоторые компании практически полностью отказываются от бумажного документооборота в пользу электронного. Это обусловлено удобством системы и экономией финансовых средств.
Для ведения ЭДО необходимо оформить электронно-цифровую подпись (ЭЦП), которой впоследствии будут визироваться все документы.
Чтобы защитить ее от использования третьими лицами, владелец ЭЦП должен знать место хранения ее сертификата на ПК. Поэтому так важно знать, как найти сертификат ЭЦП на компьютере.
Понятие сертификата ЭЦП

Помимо самой электронной подписи, УЦ также выдает клиенту специальную бумагу – сертификат.
Зачастую, такой документ выдается в электронном формате, но иногда и в бумажном. Именно с его помощью можно определить подлинность ЭЦП, а также ограничить доступ к подписи для третьих лиц.
Сертификат ЭЦП содержит такие сведения:
- информация о владельце ЭВ;
- сведения о периоде действия ЭЦП;
- название УЦ, выпустившего данный сертификат;
- наименование средства;
- секретный ключ для проверки.
В момент выпуска сертификата ЭЦП аккредитованным УЦ, генерируется секретный ключ проверки. При этом все сведения о владельце ЭВ сохраняются в специальном файловом хранилище.
Поиск сертификатов ЭЦП через проводник
На ПК могут храниться открытые сертификаты виз, которые доступны только для чтения.
Чтобы найти файлы сертификатов в проводнике, пользователям ОС Windows (Vista и выше) необходимо пройти следующий путь: C:Users\ПОЛЬЗОВАТЕЛЬ\AppData\Roaming\Microsoft\System\Certificates. «ПОЛЬЗОВАТЕЛЬ» нужно поменять на имя активной учетной записи.
Стоит отметить, что сохранить закрытый сертификат на жесткий диск ПК не представляется возможным.
Он хранится на специальном USB-накопителе – токене. Используется такой документ для того, чтобы генерировать открытые ключи – в ходе манипуляции потребуется введение секретного кода, выданного УЦ.
Использовать открытый сертификат, скопированный на ПК можно только в том случае, если на этот же ПК установлен корневой сертификат (выдается в УЦ вместе с ЭЦП).
Иначе ЭВ не пройдет проверку на подлинность. Копия специального документа для программного использования также хранится на жестком диске – в папке Windows, в шифрованном виде. Однако ОС не предоставляет пользователю возможность доступа к этой копии или ее копирования.
Доступ к системным папкам, в т.ч. сертификатам ЭЦП, имеет только администратор ПК – этот момент стоит учитывать, если стоит задача найти файл сертификата ЭЦП на компьютере.В зависимости от способа шифрования, файл сертификата может быть сохранен в формате .cer или .csr.
Просмотр сертификатов через специальное ПО
Для работы с ЭЦП используется специальное программное обеспечение – криптовайдеры. Программа Крипто Про позволяет работать со специальными бумагами УЦ, а также визировать документы, проверять подписи на подлинность и т.д.
Есть еще один вариант как найти файл сертификата ЭЦП на компьютере при помощи Крипто Про, необходимо следовать такому алгоритму:
- Войти в меню «Пуск».
- Найти среди прочих программ «КриптоПро», навести мышь на нее.
- Нажать кнопку «Сертификаты».
После этого откроется окно, в котором будет полный список специальных документов, установленных на данный ПК. Здесь же можно управлять ими – просматривать подробные сведения о каждом, удалять.
Стоит обратить внимание на функцию «Скопировать весь контейнер» — она позволяет скопировать открытый ключ и специальный документ ЭЦП для использования визы на другом ПК.
Для просмотра сертификатов через КриптоПРО пользователь должен иметь статус администратора ПК, либо разрешение от администратора на совершение подобных операций. Если же пользователь вошел в систему как «Гость», то программа выдаст ошибку и ограничит доступ к списку специальных документов.
Стоит отметить, что проводить различные действия со специальными бумагами УЦ можно и через саму программу Крипто Про – ее функционал достаточно обширен как для работы со специальными документами, так и для действий с ЭЛП.
Просмотр специальных документов ЭЦП через Certmgr

Личные ключи и специальные бумаги УЦ партнеров M можно также просмотреть и при помощи встроенного в Windows менеджера для работы с установленными специальными документами.
Чтобы выполнить просмотр сертификатов через Certmgr, необходимо:
- Войти в меню «Пуск».
- В командную строку вписать certmgr.msc.
- Подтвердить команду, нажав клавишу Enter.
- В появившемся окне найти вкладку «Корневые сертификаты удостоверяющего центра», где и хранятся все личные ключи.
Запустить встроенный менеджер, удалять или копировать файлы может только администратор ПК. Если пользователь зашел в систему как «Гость», то программа не запустится.
Стоит отметить, что встроенный менеджер не имеет возможности работать с некоторыми документами, обладающими специальной кодировкой информации. Поэтому программа может отображать некорректные списки ключей.
Поиск сертификатов через Internet Explorer
Internet Explorer – это веб-обозреватель, который зачастую изначально установлен в ОС Windows – исключениями могут быть некоторые редакции Windows 10.
Даже если браузер не встроен в систему, его можно бесплатно скачать по ссылке https://www.microsoft.com/uk-ua/download/internet-explorer.aspx — перед скачиванием необходимо указать версию ОС, установленную на ПК.
Чтобы получить доступ к сертификатам через Internet Explorer, нужно следовать такому алгоритму:
- Запустить браузер.
- Кликнуть «Меню».
- Перейти на вкладку «Свойства браузера».
- Нажать кнопку «Содержание».
- Выбрать пункт «Сертификаты».
В появившемся окне будет выдан список всех установленных специальных документов, в т.ч. и от сторонних поставщиков. Стоит отметить, что в данном случае есть возможность удалять открытые ключи, однако удалить корневые сертификаты не удастся.
Использовать этот способ просмотра документов может как администратор ПК, так и «Гость». Удаление ключей доступно только для учетной записи администратора.
Просмотр ключей ЭВ через консоль управления
Алгоритм поиска и просмотра сертификатов через консоль управления выглядит следующим образом:
- Нажать одновременно клавиши Win и R, ввести в появившуюся строку «cmd» и нажать кнопку Enter.
- Ввести команду «mmc» и снова нажать на Enter.
- Выбрать пункт «Файл» и кликнуть на «Добавить или удалить оснастку».
- Кликнуть «Добавить» — «Добавить изолированную оснастку».
- Нажать на «Сертификаты».
Для осуществления манипуляций этим методом необходимо обладать правами администратора ПК.
Стоит отметить, что такой способ просмотра специальных документом обладает обширным функционалом. С его помощью можно удалять, добавлять, копировать контейнеры ЭЦП и т.д. Однако для произведения некоторых действий нужно использовать специальные команды (осуществлять их через командную строку), что может вызвать неудобства у рядовых пользователей.
Итоги
Есть несколько вариантов, где найти сертификат ЭЦП на компьютере.Самым простым и удобным является просмотр ключей и управление ими при помощи КриптоПро.
Если же необходимо только получить список ключей для чтения, рекомендуется использовать Internet Explorer.
Как найти сертификат ЭЦП на компьютере?
ЭЦП
Использование электронной цифровой подписи в современном документообороте встречается все чаще. Это экономит время, позволяет быстрее собирать необходимые подписи и легче передавать документы. Благодаря ЭЦП не нужно встречаться, чтобы их подписать, или отвозить их куда-либо. Достаточно открыть на компьютере нужный файл, парой кнопок поставить на нем подпись и отправить получателю.
При этом подпись ЭЦП далеко не всегда равнозначна обычной рукописной подписи. Это связано с тем, что получить ЭЦП и подтвердить все данные довольно сложно. Кроме того, в настоящее время существует некоторое недоверие к электронному документообороту, что связано с возможностью взлома цифровых устройств и копирования защищенных данных. Существуют несколько видов цифровой подписи, которые предполагают различное использование. В зависимости от ваших дальнейших целей необходимо выбрать и получить электронную способ соответствующего формата, начиная от ПЭП, которые используются для подписания простейших документов, заканчивая квалифицированной ЭЦП, которую можно использовать как полный эквивалент рукописной подписи.
При использовании ЭЦП можно хранить данные сертификата на нескольких устройствах и пользоваться ей одновременно с нескольких гаджетов. Однако хранить и передавать эти данные надо защищенно, чтобы никто не получил доступа к личным ключам подписи. Кроме того, нужно понимать, где находятся данные на компьютере, чтобы иметь возможность работать с ними и переносить их.
Для того, чтобы сохранить данные и работать с ними, можно воспользоваться существующими программами, которые позволяют работать с ЭЦП. Так как популярность электронной подписи на данный момент увеличивается, многие разработчики ПО выпускают различные программы, которые позволяют с ними работать. Среди программного обеспечения можно найти платные и бесплатные разрешения. Программы имеют различные характеристики, работают с документами в различных форматах и подходят для различных операционных систем. Для того, чтобы подобрать правильную программу, нужно знать возможности вашего компьютера и характеристики ПО.
Файлы сертификатов в проводнике
В проводнике и в хранилище вашего компьютера можно найти только открытые сертификаты ЭЦП. Закрытые ЭЦП в памяти компьютера не остаются. Найти их можно только на специализированных хранилищах, токенах, и применяются они для того, чтобы сгенерировать открытые ключи. Просмотреть сохраненные на компьютере ключи можно только на правах администратора, а скопировать его и вовсе невозможно.
Найти на компьютере сохраненные ключи можно по следующему адресу: C:Users/ПОЛЬЗОВАТЕЛЬ/App/Data/Roaming/MicrosoftSystem/Certificates. В этой строке «ПОЛЬЗОВАТЕЛЬ» — это наименование вашей учетной записи. Среди форматов, которые могут иметь файлы сертификатов ЭЦП в памяти компьютера – cer или csr. При этом формат сертификатов универсален для всех операционных систем на территории России. Именно этот формат был выбран единым для оформления ЭЦП на территории страны.
Просмотреть данные сертификатов можно с помощью различных программ, включая как специально разработанные для этого, так и предустановленные в программном обеспечении компьютера.
Просмотр сертификатов через КриптоПРО
КриптоПро дает возможность не только просмотреть сертификаты, но и скопировать данные контейнеров, отправить их на другой носитель или гаджет, а также удалить ненужные данные. Открыть список существующих на компьютере сертификатов можно следующим образом.
В меню «Пуск» найти программу «КриптоПро» и открыть ее. В программе найти вкладку «Сервис» и выбрать «Просмотреть сертификаты в контейнере». Просмотреть и использовать сертификаты в этом ПО может не только администратор компьютера, но и обычные пользователи.

Просмотр сертификатов через VipNet
В программе VipNet просмотр сертификатов и работа с ними интуитивно понятны. Все списки имеющихся на компьютере ЭЦП представлены в разделе с названием «Контейнеры ключей». Для того, чтобы получить доступ к просмотру файлов, необходимо только найти программу и открыть ее на компьютере.

Доступ к сертификатам через Internet Explorer
Internet Explorer – стандартный браузер для всех компьютеров, программное обеспечение которых базируется на операционной системе Windows. Эту программу можно использовать для просмотра всех существующих сертификатов и работы с ними. Однако Internet Explorer дает доступ исключительно к общедоступным и открытым частям ключей. Удалить с помощью него все данные контейнера будет невозможно.
Получить доступ к ЭЦП через Internet Explorer можно следующим образом:
- В открытом браузере Internet Explorer найдите вкладку «Меню», а в ней – раздел «Свойства браузера».
- В окне свойств найдите вкладку «Содержание».
- В этой вкладке кликните на раздел «Сертификаты».

В этом разделе будут отражены все сохраненные на компьютере сертификаты, которыми можно пользоваться. Однако управлять ими не получится, удалить их полностью с компьютера через Internet Explorer не удастся.
Просмотреть весь список сертификатов можно также другим способом. Так, в Internet Explorer есть раздел меню «центр управления сетями и общим доступом», где также можно увидеть все имеющиеся на компьютере сертификаты ЭЦП. При этом обладать правами администратора необязательно, однако использовать и изменить сертификаты через Internet Explorer не получится.
Где находится хранилище сертификатов личные?
Хранилище личных данных сертификатов расположено в защищенном месте памяти компьютера для того, чтобы обеспечить безопасность данных электронной подписи и сохранность других данных компьютера. Найти данные можно различными способами, однако работа с ними должна проводиться исключительно с помощью прав администратора. Обычные пользователи не имеют доступа к работе с сертификатами.
Копирование сертификата и его перенос на носители возможен с помощью специальных программ, однако использование ЭЦП и ее перенос должны осуществляться с соблюдением норм по защите и безопасности данных. Так как ЭЦП используется как замена обычной рукописной подписи, ее попадание не в те руки может привести к возникновению серьезных проблем. Поэтому ЭЦП хранится или в защищенных сегментах памяти гаджетов, или на специальных шифрованных носителях.
Где на компьютере найти сертификат ключа электронная подпись
Для поддержки надежного и защищенного электронного документооборота используются закрытый и открытый сертификаты ЭЦП (в виде электронных файлов), а также секретный пароль, защищающий закрытый ключ.
Чтобы обеспечить подписание, защиту, передачу и корректное считывание информации, сертификаты всегда работают в паре.
Владелец может использовать ЭЦП одновременно с множества компьютеров. Поэтому необходимо понимать о местах хранения подобных файлов.

Здесь важно выделить такие моменты:
Открытый сертификат. Содержит данные подтверждающие, что ЭЦП принадлежит конкретному человеку (организации). Также несет информацию об удостоверяющем центре, выдавшем ЭЦП. Файл имеет формат .csr, или же .cer. Размещается непосредственно на персональном устройстве. Получить доступ к ЭЦП на компьютере можно пользователю с правами администратора.
Закрытый сертификат. Должен находиться исключительно на съемном носителе. Как правило, это диск, флешка, Токен. Основана задача этого файла – генерировать открытые ключи в процессе подписания документов. Чтобы все корректно сработало, при подписании документов потребуется ввести секретный пароль.
Он генерируется в момент формирования закрытого ключа и передается его владельцу. Часто закрытый сертификат копируется на стационарное устройство. Но тогда применять его по назначению можно, когда на устройстве будут установлены корневые сертификаты УЦ, выпустившего конкретную ЭП.
Учитывайте, что здесь существенно возрастает риск компрометации ЭЦП, особенно когда ПК без надлежащего уровня защиты имеет подключение к глобальной сети.
Как найти ЭЦП на компьютере
На стационарном устройстве (ПК, ноутбук, смартфон) расположение файла (сертификата ЭЦП) зависит от типа используемой операционной системы.
Обычно он находится среди закрытых системных файлов. Чтобы проследить путь к такому файлу, необходимо войти в систему с правами доступа администратора.
Рассмотрим конкретные хранилища сертификата ЭЦП в используемых сегодня операционных системах.
В Windows
Тут выделяются старые ОС (такие как Windows XP), а также современные популярные их версии (Windows Vista, Windows 7, Windows 10). Вне зависимости от версии ОС, файл с ЭЦП помещается в специальный (электронный) контейнер закрытого типа.
В ОС Windows XP
Хранятся по такому адресу: Documents and Settings\<ПОЛЬЗОВАТЕЛЬ>\ApplicationData\Microsoft\ SystemCertificates\My\Certificates. После входа в систему такие файлы автоматически включаются в реестр (локальный). Если же подключение осуществляется с внешнего носителя, сертификаты хранятся на таком носителе и подтягиваются после каждого сеанса.
В поздних версиях Windows
Тут, чтобы найти сертификаты открытых ключей ЭЦП, потребуется перейти по адресу: C:/Users/Пользователь/AppData/Roaming/Microsoft/System/Certificates. Вместо «ПОЛЬЗОВАТЕЛЬ» необходимо ввести действующее имя учетной записи на конкретном устройстве. Допуск только администратору.
В реестре
Хранение файла с открытым ключом в реестре осуществляется по таким ссылкам (адресам):
- Для Windows с 32-битной разрядностью этот адрес будет таким: HKEY_LOCAL_MACHINE\SOFTWARE\CryptoPro\Setting\Users\(ПОЛЬЗОВАТЕЛЬ)\Keys\ название хранилища.
- Для Windows с 64-битной разрядностью нужный файл в реестре вы отыщите: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\CryptoPro\Setting\Users\(ПОЛЬЗОВАТЕЛЬ)\Keys\ имя хранилища.
- Иногда, чтобы посмотреть, где располагается файл, поиск следует выполнять по этому адресу: HKEY_USERS\S-1-5-21- _Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\CryptoPro\Setting\USERS\S-1-5-21- \Keys. Тут SID – идентификатор владельца (пользователя) устройства.
- Для Linux, чтобы отыскать открытые сертификаты, потребуется набрать команду: csptest/keyset/enum_cont/verifycоntext/fqcn/machinekeys. Если же необходимо найти пользовательский сертификат, тогда команда должна быть такой: csptest/keyset/enum_cont/verifycоntext/fqcn.
В системе Linux
В ОС Linux сертификаты (открытые) располагаются в специальном системном хранилище. Формат файла остается неизменным (.cer или .csr), что существенно упрощает его поиск. Обычно подобные файлы находятся в директории: /opt/cprocsp/bin/<архитектура>. Для запуска просмотра потребуется задействовать утилиту Csptest.
Что нужно для просмотра
Чтобы отследить расположение сертификатов ЭЦП на стационарном устройстве, можно использовать КриптоПро, Internet Explorer, Certmgr (встроенный на компьютере менеджер) либо консоль управления. В зависимости от избранного варианта, набор действий будет таким:
Как и где найти сертификат ЭЦП на компьютере?
Электронный документооборот (ЭДО) с каждым днем набирает популярность.
Некоторые компании практически полностью отказываются от бумажного документооборота в пользу электронного. Это обусловлено удобством системы и экономией финансовых средств.
Для ведения ЭДО необходимо оформить электронно-цифровую подпись (ЭЦП), которой впоследствии будут визироваться все документы.
Чтобы защитить ее от использования третьими лицами, владелец ЭЦП должен знать место хранения ее сертификата на ПК. Поэтому так важно знать, как найти сертификат ЭЦП на компьютере.
Понятие сертификата ЭЦП

Помимо самой электронной подписи, УЦ также выдает клиенту специальную бумагу – сертификат.
Зачастую, такой документ выдается в электронном формате, но иногда и в бумажном. Именно с его помощью можно определить подлинность ЭЦП, а также ограничить доступ к подписи для третьих лиц.
Сертификат ЭЦП содержит такие сведения:
- информация о владельце ЭВ;
- сведения о периоде действия ЭЦП;
- название УЦ, выпустившего данный сертификат;
- наименование средства;
- секретный ключ для проверки.
В момент выпуска сертификата ЭЦП аккредитованным УЦ, генерируется секретный ключ проверки. При этом все сведения о владельце ЭВ сохраняются в специальном файловом хранилище.
Поиск сертификатов ЭЦП через проводник
На ПК могут храниться открытые сертификаты виз, которые доступны только для чтения.
Чтобы найти файлы сертификатов в проводнике, пользователям ОС Windows (Vista и выше) необходимо пройти следующий путь: C:Users\ПОЛЬЗОВАТЕЛЬ\AppData\Roaming\Microsoft\System\Certificates. «ПОЛЬЗОВАТЕЛЬ» нужно поменять на имя активной учетной записи.
Стоит отметить, что сохранить закрытый сертификат на жесткий диск ПК не представляется возможным.
Он хранится на специальном USB-накопителе – токене. Используется такой документ для того, чтобы генерировать открытые ключи – в ходе манипуляции потребуется введение секретного кода, выданного УЦ.
Использовать открытый сертификат, скопированный на ПК можно только в том случае, если на этот же ПК установлен корневой сертификат (выдается в УЦ вместе с ЭЦП).
Иначе ЭВ не пройдет проверку на подлинность. Копия специального документа для программного использования также хранится на жестком диске – в папке Windows, в шифрованном виде. Однако ОС не предоставляет пользователю возможность доступа к этой копии или ее копирования.
Доступ к системным папкам, в т.ч. сертификатам ЭЦП, имеет только администратор ПК – этот момент стоит учитывать, если стоит задача найти файл сертификата ЭЦП на компьютере.В зависимости от способа шифрования, файл сертификата может быть сохранен в формате .cer или .csr.
Просмотр сертификатов через специальное ПО
Для работы с ЭЦП используется специальное программное обеспечение – криптовайдеры. Программа Крипто Про позволяет работать со специальными бумагами УЦ, а также визировать документы, проверять подписи на подлинность и т.д.
Есть еще один вариант как найти файл сертификата ЭЦП на компьютере при помощи Крипто Про, необходимо следовать такому алгоритму:
- Войти в меню «Пуск».
- Найти среди прочих программ «КриптоПро», навести мышь на нее.
- Нажать кнопку «Сертификаты».
После этого откроется окно, в котором будет полный список специальных документов, установленных на данный ПК. Здесь же можно управлять ими – просматривать подробные сведения о каждом, удалять.
Стоит обратить внимание на функцию «Скопировать весь контейнер» — она позволяет скопировать открытый ключ и специальный документ ЭЦП для использования визы на другом ПК.
Для просмотра сертификатов через КриптоПРО пользователь должен иметь статус администратора ПК, либо разрешение от администратора на совершение подобных операций. Если же пользователь вошел в систему как «Гость», то программа выдаст ошибку и ограничит доступ к списку специальных документов.
Стоит отметить, что проводить различные действия со специальными бумагами УЦ можно и через саму программу Крипто Про – ее функционал достаточно обширен как для работы со специальными документами, так и для действий с ЭЛП.
Просмотр специальных документов ЭЦП через Certmgr

Личные ключи и специальные бумаги УЦ партнеров M можно также просмотреть и при помощи встроенного в Windows менеджера для работы с установленными специальными документами.
Чтобы выполнить просмотр сертификатов через Certmgr, необходимо:
- Войти в меню «Пуск».
- В командную строку вписать certmgr.msc.
- Подтвердить команду, нажав клавишу Enter.
- В появившемся окне найти вкладку «Корневые сертификаты удостоверяющего центра», где и хранятся все личные ключи.
Запустить встроенный менеджер, удалять или копировать файлы может только администратор ПК. Если пользователь зашел в систему как «Гость», то программа не запустится.
Стоит отметить, что встроенный менеджер не имеет возможности работать с некоторыми документами, обладающими специальной кодировкой информации. Поэтому программа может отображать некорректные списки ключей.
Поиск сертификатов через Internet Explorer
Internet Explorer – это веб-обозреватель, который зачастую изначально установлен в ОС Windows – исключениями могут быть некоторые редакции Windows 10.
Даже если браузер не встроен в систему, его можно бесплатно скачать по ссылке https://www.microsoft.com/uk-ua/download/internet-explorer.aspx — перед скачиванием необходимо указать версию ОС, установленную на ПК.
Чтобы получить доступ к сертификатам через Internet Explorer, нужно следовать такому алгоритму:
- Запустить браузер.
- Кликнуть «Меню».
- Перейти на вкладку «Свойства браузера».
- Нажать кнопку «Содержание».
- Выбрать пункт «Сертификаты».
В появившемся окне будет выдан список всех установленных специальных документов, в т.ч. и от сторонних поставщиков. Стоит отметить, что в данном случае есть возможность удалять открытые ключи, однако удалить корневые сертификаты не удастся.
Использовать этот способ просмотра документов может как администратор ПК, так и «Гость». Удаление ключей доступно только для учетной записи администратора.
Просмотр ключей ЭВ через консоль управления
Алгоритм поиска и просмотра сертификатов через консоль управления выглядит следующим образом:
- Нажать одновременно клавиши Win и R, ввести в появившуюся строку «cmd» и нажать кнопку Enter.
- Ввести команду «mmc» и снова нажать на Enter.
- Выбрать пункт «Файл» и кликнуть на «Добавить или удалить оснастку».
- Кликнуть «Добавить» — «Добавить изолированную оснастку».
- Нажать на «Сертификаты».
Для осуществления манипуляций этим методом необходимо обладать правами администратора ПК.
Стоит отметить, что такой способ просмотра специальных документом обладает обширным функционалом. С его помощью можно удалять, добавлять, копировать контейнеры ЭЦП и т.д. Однако для произведения некоторых действий нужно использовать специальные команды (осуществлять их через командную строку), что может вызвать неудобства у рядовых пользователей.
Итоги
Есть несколько вариантов, где найти сертификат ЭЦП на компьютере.Самым простым и удобным является просмотр ключей и управление ими при помощи КриптоПро.
Если же необходимо только получить список ключей для чтения, рекомендуется использовать Internet Explorer.
Как найти на компьютере сертификат ЭЦП

Электронную цифровую подпись владелец может использовать на различных компьютерах одновременно, но для начала её необходимо предварительно перенести (скопировать).
Для этого важно сначала найти сертификат как самой ЭЦП, так и аккредитованного УЦ, который ее сгенерировал и выдал. В нем сохранены:
- данные о владельце и УЦ, который оформил сертификат;
- срок действия;
- наименование ЭЦП;
- ключ для проверки;
- сведения об ограничениях в использовании.
Где на жестком диске находится сертификат
Необходимые для копирования файлы могут находиться в следующих местах:
- На персональном компьютере либо ноутбуке (для его обнаружения при установке по умолчанию на OS Windows версии Vista и старше перейдите по адресу: C:/Users/Пользователь/AppData/Roaming/Microsoft/System/Certificates. Обратим внимание, что доступ к этим папкам есть только при наличии прав администратора.
- В реестре OS Windows (для версии 32 бита это папка HKEY_LOCАL_MАCHINE\SOFTWARE\ CryptoPrо\Setting\Users\(имя пользователя ПК)\Keys\, а для версии 64 бита это директория HKEY_LOCAL_MАCHINE\SOFTWARE\Wow6432Node\CryptoPrо\Setting\Users\(имя пользователя ПК)\Keys.
- В реестре OS Linux (для вывода списка открытых ключей необходимо задать команду csptest -keyset -enum_cont -verifycоntext -fqcn -machinekeys, а для пользовательских сертификатов команда будет csptest -keyset -enum_cont -verifycоntext -fqcn.

Еще одна копия файлов сертификата находится непосредственно в папке Windows в зашифрованном виде, поэтому получить к ней доступ или скопировать невозможно из-за отсутствия прав.
Непосредственно файл сертификата имеет в зависимости от вида кодировки расширение .csr либо .cer, а по объему занимает всего несколько килобайт. На жестком диске вашего компьютера хранится только открытый сертификат. Закрытый же находится на защищенном токене, и доступ к нему возможен только после ввода пользовательского пароля, выданного в удостоверяющем центре.
Как посмотреть сертификат
Просмотреть перечень сертификатов, скопировать их, удалить можно с использованием следующих инструментов;
- панель управления операционной системы;
- браузер Internet Explorer;
- специальные утилиты типа «КриптоПро»;
- менеджер Certmgr.
При использовании браузера Internet Explorer выполните следующие действия:
- запустите браузер;
- выберите в настройках пункт «Свойства браузера»;
- перейдите в раздел «Содержание» в открывшемся окне;
- кликните по графе «Сертификаты».

После этого появится окошко, где будет перечислен весь перечень установленных на компьютере открытых сертификатов. Дополнительно будет указан список сторонних поставщиков ПО.
Преимущество использования браузера Internet Explorer — в возможности просмотра списка ключей, даже если нет прав администратора. Недостатком же будет невозможность удаления устаревших или ненужных уже сертификатов с жесткого диска компьютера.
При использовании панели управления OS Windows для просмотра открытых сертификатов, установленных на компьютере, выполните следующие действия с правами администратора:
- открываем командную строку с помощью Win + R;
- введите команду cmd и нажмите «enter»;
- перейдите по команде mmc в терминал
- откройте в окне вкладку «Файл» и выберите пункт «Добавить изолированную оснастку»;
- кликните по разделу «Сертификат».
Для просмотра перечня установленных ранее сертификатов на ПК с помощью приложения «КриптоПРО» достаточно выбрать раздел «Сертификаты». Использование данного ПО позволит при наличии прав администратора не только просматривать, но и копировать открытые сертификаты, удалять их.

В OS Windows есть стандартный менеджер Certmgr для работы с установленными ранее сертификатами. С его помощью можно увидеть информацию об открытых ключах, данные об УЦ. Для использования менеджера выполните следующие действия:
- откройте меню «Пуск»;
- введите в командной строке certmgr.msc;
- выберите в меню вкладки «Личное», «Корневые сертификаты УЦ».

В итоге откроется окно со списком проверочных ключей. Специфика менеджера — в необходимости запуска с правами администратора. Важный минус сервиса — в некорректности отображения ЭЦП, что важно учитывать при просмотре.
В интернете можно скачать и другие программы для просмотра и работы с открытыми сертификатами операционной системы. Использовать их не рекомендовано из-за отсутствия гарантии безопасности и защиты от утечки данных на сторонние серверы. Сегодня Минкомсвязи РФ сертифицировано только приложение «КриптоПРО», и возможно использование встроенных инструментов операционной системы.
Где оформить сертификат и ЭЦП
Если для ведения электронного документооборота, работы на государственных порталах, сдачи отчетности или раскрытия информации вам необходима электронная цифровая подпись, то оформите ее в УЦ «Астрал-М». Наш удостоверяющий центр имеет аккредитацию Минкомсвязи на оформление ЭЦП и предлагает каждому клиенту:
- возможность оформления цифровых подписей любого типа;
- широкий выбор тарифных планов под конкретные задачи;
- расширение возможности ЭЦП с помощью дополнительных опций для учета специфики работы компании;
- доступную цену на оформление цифровых подписей;
- любую форму оплаты.
Для приобретения электронной цифровой подписи оставьте заявку на сайте или свяжитесь с сотрудниками по телефону. После согласования тарифного плана вам будет направлен перечень необходимых документов и счет на оплату оформления ЭЦП. На выполнение всех действий уйдет 1—2 рабочих дня, но при желании возможно открытие подписи в ускоренном формате.