Сертификаты КриптоПро не попадают автоматически в личное хранилище сертификатов пользователя

Установка сертификата в хранилище «Личные»

Некоторым торговым площадкам и госпорталам для работы с ЭП нужно, чтобы сертификат вашей подписи был установлен в хранилище «Личные».

Запустите мастер настройки рабочего места — он не только установит сертификаты, но и подготовит компьютер к работе с ЭП.

Поместить сертификат в хранилище «Личные» можно и вручную. Порядок действий зависит от операционной системы.

В статье представлены несколько способов установки (перепривязки) личного сертификата:

Вариант 1 (если сертификат записан в контейнер закрытого ключа)

Зайдите Пуск-Все программы-КРИПТО-ПРО-КриптоПро CSP.

Перейдите на вкладку Сервис.

В открывшемся окне выберите контейнер закрытого ключа, нажмите ОК.

Важно: Не надо менять значения в пункте «Выберите CSP для поиска ключевых контейнеров»

Вне зависимости от значения, оставляем то что выбралось по умолчанию

Нажмите Установить, нажмите ОК (или, если сертификат уже присутствовал в хранилище, согласитесь на замену, нажав Да).

Вариант 2 (установка с использованием файла сертификата .cer)

Нажмите Обзор и выберите файл сертификата, нажмите Открыть.

Затем нажмите Далее.

Если хотите найти контейнер автоматически, то поставьте галочку Найти контейнер автоматически. При установке этой галочки КриптоПро CSP автоматически найдет контейнер, сответствующий сертификату.

Если Вы хотите выбрать контейнер вручную, то нажмите Обзор-Выберите соответствующий контейнер из списка-Нажмите ОК.

Нажмите Далее, нажмите Готово (если сертификат уже присутствовал в хранилище, согласитесь на замену, нажав Да).

Варианты установки через Инструменты КриптоПро (cptools), требуется версия КриптоПро 5.0

Вариант 3 (если сертификат записан в контейнер закрытого ключа)

Зайдите Пуск-Все программы-КРИПТО-ПРО- Инструменты КриптоПро

Перейдите на вкладку Контейнеры

Выберите контейнер закрытого ключа, нажмите «Установить сертификат»

В случае успеха Вы увидите внизу сообщение «Сертификат был успешно установлен»

Вариант 4 (установка с использованием файла сертификата .cer)

Перейдите на вкладку Сертификаты

Нажмите на кнопку «Установить сертификаты» выберите файл сертификата, нажмите Открыть.

После этого появиться сообщение об успешной установке

Рекомендуется нажать на данное информационное сообщение и если в раскрывшемся окне написано, что сертификат установлен в хранилище Личное, то установка прошла успешно.

Если сертификат был установлен в хранилище отличное от Личное, то для него не был найден соответствующих контейнер. Подключите носитель с необходимым контейнером или настройте считыватели, после чего повторите установку.

Содержание
  1. КриптоПро 4. 9963, КриптоПро 5. 11455 и выше, Единый клиент JaCarta 2. х — 2. x , OC Windows.
  2. Причина
  3. Решение
  4. Проблема с установкой сертификата
  5. Кто сейчас на конференции
  6. Из КриптоПро CSP
  7. Из КриптоПро 5
  8. Из КриптоПро 4
Читайте также:  Взаимодействие с Фондом через сайт - Приморское региональное отделение Фонда социального страхования РФ

КриптоПро 4. 9963, КриптоПро 5. 11455 и выше, Единый клиент JaCarta 2. х — 2. x , OC Windows.

Сертификаты КриптоПро , выпущенные по алгоритму шифрования ГОСТ, автоматически не устанавливаются в личное хранилище пользователя при подключении токена. При этом служба распространения сертификатов включена и корректно настроена.

Причина

После подключения токена служба CertPropSvc (служба распространения сертификатов) получает значение ATR смарт-карты. Далее считанный ATR сопоставляется и проверяется в разделах ветки реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyCalaisSmartCards. При первом совпадении считывается значение параметра Crypto Provider по которому и определяется соответствующий криптопровайдер для работы с токеном. Криптопровайдер копирует или не копирует сертификат с токена в личное хранилище, в зависимости от криптопровайдера, который использовался при выпуске сертификата. У многоапплетных токенов присваивается один ATR. В настоящее время в настройках для обработки «общего» ATR может быть назначен только один криптопровайдер, соответственно, корректно обработан будет только один из апплетов.

Решение

В зависимости от последовательности установки ПО существует несколько особенностей.

Если сначала установлено ПО «Единый клиент JaCarta», а потом КриптоПро , то для токенов при проверке ATR будет найден раздел реестра IDProtect (X). В таком случае токен работает с RSA алгоритмами и автоматический проброс ГОСТ сертификатов будет недоступен. Для решения необходимо:

Обращаем внимание, что при использовании многоапплетных токенов (например, JaCarta-2 PKI/ГОСТ) пропадет возможность корректной работы с содержимым RSA в апплете .

Если необходимо работать одновременно с двумя апплетами, то рекомендуем устанавливать сертификаты ГОСТ вручную, не выполняя вышеописанные рекомендации.

Если сначала установлено ПО КриптоПро , а потом ПО «Единый клиент JaCarta», то для токенов при проверке ATR будет найден раздел реестра CP_JaCarta_Defaul. В таком случае сертификаты ГОСТ автоматически переносятся в личное хранилище сертификатов пользователя.

Проблема с установкой сертификата

Здравствуйте. На почту пришли два сертификата (не ссылки на них, а именно 2 сертификата), они были скачаны мною на кмопьютер. Далее1. При автоматической установке сертификаты устанавливаются в «Другие пользователи»2. Если при устанвке вручную указать, что встать нужно в «Личные», выдается сообщение о том что «Импорт успешно выполнен», но при просмотре через Explorer сертификатов в «личных нет», хотя при просмотре через certmgr.msc они там есть3. Если при устанвке вручную указать, что встать нужно в «Личные»-«Реестр», выдается сообщение о том что «Импорт успешно выполнен», но при просмотре через Explorer сертификатов в «личных» нет, хотя при просмотре через certmgr.msc они там естьЕстествено что при всех 3 случаях зайти под данным сертификатом на портал не получается.

Читайте также:  Заполнить больничный лист в фсс для проверки

Сообщения: 6Зарегистрирован: 21 янв 2010, 22:16

sarser » 21 янв 2010, 23:46

Заявку на выпуск сертификатов на этом компьютере делали?

Сообщения: 167Зарегистрирован: 23 май 2009, 23:19Откуда: Sin City

fin13 » 22 янв 2010, 05:37

Enot писал(а):Здравствуйте. На почту пришли два сертификата (не ссылки на них, а именно 2 сертификата), они были скачаны мною на кмопьютер. Далее1. При автоматической установке сертификаты устанавливаются в «Другие пользователи»2. Если при устанвке вручную указать, что встать нужно в «Личные», выдается сообщение о том что «Импорт успешно выполнен», но при просмотре через Explorer сертификатов в «личных нет», хотя при просмотре через certmgr.msc они там есть3. Если при устанвке вручную указать, что встать нужно в «Личные»-«Реестр», выдается сообщение о том что «Импорт успешно выполнен», но при просмотре через Explorer сертификатов в «личных» нет, хотя при просмотре через certmgr.msc они там естьЕстествено что при всех 3 случаях зайти под данным сертификатом на портал не получается.

вы просмотрите в через certmgr.msc в папке личные имеется ли закрытый ключ RSA или нет если его нет значит у вас не весь комплект и да незабутте посмотреть дату то кокого они действительны

Огромное спасибо за вниманиеIT HELP KARASAY

Сообщения: 19Зарегистрирован: 17 янв 2010, 19:22Откуда: Алматинская область карасайский район г.каскелн

Enot » 22 янв 2010, 08:54

1. Заявку делали не на этом компьютере, я считаю что это и не важно, ключики пришли на почту и установить их по идее можно на любой комп.2. в «Личные» торчит сертификат RSA и ГОСТ если смотреть через certmgr.msc, если смотреть через «Свойства обозревателя»-«Содержание»-«Сертификаты»-«Личные» то там их нет.

Enot » 22 янв 2010, 08:58

Читайте также:  Проверка больничного листа в ФСС по номеру онлайн в 2021 году

Дата действительна еше полгода минимум.

fin13 » 22 янв 2010, 08:59

Enot писал(а):1. Заявку делали не на этом компьютере, я считаю что это и не важно, ключики пришли на почту и установить их по идее можно на любой комп.2. в «Личные» торчит сертификат RSA и ГОСТ если смотреть через certmgr.msc, если смотреть через «Свойства обозревателя»-«Содержание»-«Сертификаты»-«Личные» то там их нет.

значит у вас только сертификаты а самих ключей нет расширение файлов которые вы скачали к чему относятся??? *.pfx или *.p12

Enot » 22 янв 2010, 09:17

Сертификаты PKCS #7

Enot » 22 янв 2010, 09:20

На сколько я понимаю ключик должен быть в одном из сертификатов, а именно RSA, или же он должен быть 3 файлом отдельно (ни разу с таким не сталкивался).

Enot » 22 янв 2010, 09:46

При просмотре через certmgr.msc, закрытый ключ есть только у ГОСТ, у RSA его нету.

fin13 » 23 янв 2010, 09:26

Enot писал(а):При просмотре через certmgr.msc, закрытый ключ есть только у ГОСТ, у RSA его нету.

Для работы нужен РСА и ключи должны быть как у гост таки у РСА я про (закрытый ключ)

kastembay » 23 янв 2010, 14:20

Как это так??? Если завка отправлена не с этого компа, то ты не сможешь посадить эти ключики, так как при отправке формируется закрытый ключ, который, на который потом и садятся сертификаты. И еще ключи можно посадить на любой комп, если в них есть закрытый ключ RSA.

Сообщения: 10Зарегистрирован: 23 янв 2010, 14:02

Вернуться в Общий форум

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3

Из КриптоПро CSP

Сертификат установлен в хранилище «Личные».

Из КриптоПро 5

Права и роли

Разберем на примере дистрибутива семейства Debian (x64).

Нашли неточность? Выделите текст с ошибкой и нажмите ctrl + enter.

Из КриптоПро 4

Если хотите посмотреть, какие сертификаты установлены в хранилище «Личные», используйте команду /opt/cprocsp/bin/certmgr -list

Оцените статью
ФСС Help
Добавить комментарий