Назад

Как скопировать неэкспортируемую ЭЦП

Квалифицированные электронные подписи для ИП и руководителей организации выдает ФНС. По умолчанию они неэкспортируемые — такой сертификат нельзя выгрузить с закрытым ключом (в pfx формате).

При работе с электронными торговыми площадками это неудобно. Нужно каждый раз подключать токен к используемому устройству и нельзя работать на ЭТП нескольким сотрудникам одновременно, если у них нет своих КЭП и не выдана машиночитаемая доверенность на работу с закупками. Однако это ограничение можно обойти и скопировать ЭЦП с токена.

  1. Подключите токен с ЭЦП от ФНС к компьютеру.
  2. Подготовьте флешку для сохранения файлов: отформатируйте в формат FAT32 и подключите к компьютеру.
    Форматирование флешки для копирования ЭЦП с токена
  3. Скачайте архив с программой Tokens и запустите её. Это безопасная утилита для копирования файлов ключа ЭЦП на флешку.
    Выберите «Экспорт» в строке с ключом руководителя. Если на токене несколько ключей и вы не знаете нужный, запустите КриптоПро и на вкладке «Сервис» запустите «Просмотреть сертификаты в контейнере». Нажмите «Обзор», выберите ключ на токене и посмотрите информацию по нему.
    Tokens, утилита проверки Рутокенов
    При экспорте программа Tokens попросит подтвердить сохранение файлов токена на флешке. Напишите любое название папки и нажмите «OK».
    Проверьте, что на флешке создалась папка с вашим названием и файлами в формате .key внутри. Названия файлов обычно такие: header, masks, masks2, name, primary, primary2.
  4. Скачайте архив с программой CertFix. Это безопасная утилита от компании «Контур», которая поможет снять блокировку на выгрузку сертификата.
  5. Обязательно отключите интернет и после этого запустите программу CertFix. Если не отключить интернет, программа обновится, а в последних версиях возможность снятия защиты убрали.
    После запуска у вас будет окно со списком сертификатов. Нужный — с названием контейнера, который вы указывали, и расположен не в реестре. Нажмите на клавиатуре Shift и, не отпуская его, кликните правой кнопкой мышки на сертификате. Выберите пункт «Сделать экспортируемым (файловая система)». В колонке «Экспорт закрытого ключа» надпись изменится с «DENIED» на «ALLOWED».
    Certfix
  6. Запустите КриптоПро и перейдите на вкладку «Сервис». В разделе «Контейнер закрытого ключа» нажмите «Скопировать» и через «Обзор» выберите контейнер на флешке. Подтвердите копирование.
    КриптоПро, копирование закрытого ключа
  7. Через поиск в Windows откройте «Сертификаты». В разделе «Личное» — «Реестр» — «Сертификаты» найдите установленный сертификат и экспортируйте его без закрытого ключа.
    Снова откройте КриптоПро и перейдите на вкладку «Сервис». Нажмите «Установить личный сертификат» и выберите файл, который экспортировали. Отметьте «Найти контейнер автоматически» и подтвердите установку.
    Теперь вы можете использовать КЭП руководителя без внешнего токена и копировать ее на другие устройства.

Бесплатный поиск закупок

Упростите работу с тендерами. Подача предложений на аукционах по 44-ФЗ и 223-ФЗ. Напоминания о контрактах. Умные уведомления. Отслеживание победителей. Поиск закупок — бесплатный, навсегда.

    Другие инструкции:

    Сайт использует куки