Установка электронного ключа на компьютер. Установка через меню «Установить личный сертификат. Открытые и закрытые ключи

Электронные цифровые подписи (ЭЦП) всё чаще используются предпринимателями и даже физлицами взамен менее надёжных обычных подписей на бумаге. Причём для взаимодействия с контролирующими органами необходима именно квалифицированная подпись (КЭП). Получить электронную подпись можно у спецоператоров. А вот о том, как установить сертификат ЭЦП на компьютер после её получения, мы пошагово расскажем в этой статье.


Электронная подпись может быть сформирована разными криптопровайдерами. В статье мы расскажем о том, как происходит установка сертификата электронной цифровой подписи, сформированной криптопровайдером КриптоПро.


Для того, чтобы установить сертификат на свой компьютер, необходимо скачать КриптоПро CSP. Дистрибутив программы доступен для загрузки на сайте (потребуется регистрация/авторизация).

Стоимость использования КриптоПро CSP

Каждый новый пользователь получает бесплатный демонстрационный период пользования программой – 90 дней. Когда этот период истечёт, нужно будет приобретать лицензию. Но иногда она уже включена в сертификат ЭЦП.

Технические требования для КриптоПро CSP

Перед установкой КриптоПро убедитесь, что ваш компьютер отвечает минимальным техническим требованиям:

    операционная система (ОС) – Виндовс 7 и старше (8, 10);

    наличие браузера InternetExplorer 8 и выше, либо актуальных версий Яндекс-браузера, Google Chrome, Mozilla Firefox;

    процессор – 32 или 64-битный с частотой 1Ггц или выше;

    ОЗУ – 512 Мб или выше;

    устройство вывода изображения с разрешением 800х600 или выше;

    наличие USB-входа стандарта 1.1 или выше.

Пошаговая инструкция установки ЭЦП в КриптоПро

1. Откройте программу КриптоПро CSP.


2. Во вкладке Сервис нажмите кнопку Просмотреть сертификат в контейнере.


Теперь нажмите Обзор .



КриптоПро выдаст вам окно с предложением выбрать контейнер. Там же будет отображаться доступный считыватель.


А если закрытый ключ содержится в виде файлов?


Закрытый ключ может быть в виде шести файлов: header.key, masks.key, masks2.key, name.key, primary.key, primary2.key


И если эти файлы находятся в корневой папке (то есть, записаны непосредственно на жесткий диск), то КриптоПро CSP их не «увидит». Соответственно, все действия нужно производить только после того, как каждый файл перенесён на флешку. Причём находиться он должен в папке первого уровня.


После выбора контейнера откроется окно С помощью кнопки Установить начните установку сертификата.



5. Если установка прошла успешно, перед вами появится окно о завершении операции. Закройте его, нажав ОК .




На этом всё! Всем, кто решил обезопасить себя и свой бизнес, используя электронную подпись взамен обычной, желаем успехов в установке!

  • Что такое усиленная квалифицированная электронная подпись?
  • Электронная цифровая подпись (ЭЦП) для Росреестра - УЦ АО «ЕЭТП»
  • Как защититься от мошенничества с электронной подписью?
  • Какая электронная подпись нужна для онлайн-касс - УЦ АО «ЕЭТП»
  • Электронная подпись (ЭЦП) для сдачи отчетности
  • ЭЦП для раскрытия информации
  • ЭЦП для участия в электронных торгах
    • ЭЦП для «Роснефть» на площадке «ТЭК-Торг»
    • ЭЦП для государственных торгов
      • ЭЦП для «РТС тендер»
      • ЭЦП для АГЗРТ zakazrf.ru
      • ЭЦП для ММВБ
      • ЭЦП для Сбербанк-АСТ: где и как получить?
      • Электронная подпись: ключ для ЕЭТП
    • ЭЦП для площадки «Российский аукционный дом»
    • ЭЦП для судов: где использовать и какие подходят?
    • ЭЦП для торгов по банкротству: где ещё может пригодиться и как получить?
    • ЭЦП заказчика для коммерческих торгов
    • ЭЦП поставщика для коммерческих торгов
  • Электронное взаимодействие
    • ЭЦП для ГИС ЖКХ
    • ЭЦП для Госуслуг
    • ЭЦП для ЕФРСБ
    • ЭЦП для ПТС
    • ЭЦП для Росаккредитации
    • ЭЦП для государственных органов
    • Электронная подпись для физических лиц
  • Облачная подпись
  • Инструкция по установке

    Чтобы настроить компьютер для работы с электронной подписью необходимо воспользоваться Мастером установки электронной подписи .

    В нем доступны полная и выборочная установки. В процессе выборочной установки вы сможете указать компоненты, которые следует установить или обновить. Полная установка такой возможности не предполагает.

    Автоматическая установка

    Выборочная установка



    • Руководство пользователя по установке программного обеспечения: ПО Рутокен, КриптоПро CSP, корневые сертификаты

      Шаг 1. Установка программного обеспечения Рутокен

      2. Если после запуска установочного файла будет предложено переустановить или удалить уже имеющееся ПО Рутокен, это значит, что данное программное обеспечение уже установлено на компьютере. Повторная установка не требуется. Закройте окно, нажав на крест в правом верхнем углу окна. Пропустите этот раздел инструкции и переходите к шагу 2.


      В появившемся окне нажмите «Установить».

      4. Начнется установка драйверов и необходимого для работы с Рутокен программного обеспечения. Это может занять несколько минут.

      5. После успешной установки появится соответствующее окно, где нужно будет нажать «Закрыть».

      6. Установка программного обеспечения Рутокен окончена.

      Шаг 2. Установка программного обеспечения КриптоПро

      2. Если после запуска установочного файла будет предложено переустановить или удалить уже имеющееся ПО КриптоПро, это значит, что данное программное обеспечение уже установлено на компьютере. Повторная установка не требуется. Закройте окно, нажав «Нет» , а в следующем окне – «Отмена» . Пропустите этот раздел инструкции и переходите к следующему шагу.

      3. Если ПО ещё не было установлено, следуйте инструкции.
      В появившемся окне нажмите «Установить (рекомендуется)». После успешной установки перезагрузите компьютер

      4. Если необходимо изменить параметры установки выберите пункт «Дополнительные опции». Затем нажмите «Далее».

      5. Ознакомьтесь с Лицензионным соглашением КриптоПро и выберите пункт «Я принимаю условия лицензионного соглашения». Затем нажмите «Далее».

      7. В окне выбора вида установки выберите «Обычная» и нажмите «Далее».

      8. Программа готова к началу установки, нажмите «Установить».

      9. Процесс может занять несколько минут. По окончании установки нажмите «Готово».

      10. Установка программы Крипто Про CSP окончена.

      Шаг 3. Установка личного сертификата владельца

      1. Запустите приложение КриптоПро CSP: Пуск –> Все программы –> КриптоПро –> КриптоПро CSP.
      В окне свойств КриптоПро перейдите во вкладку Сервис, на данной вкладке нажмите кнопку «Просмотреть сертификаты в контейнере».

      2. Убедитесь, что личный электронный идентификатор подключен к USB-порту компьютера, и нажмите кнопку «Обзор…».С

      3. В следующем окне выберите ключевой контейнер, расположенный на считывателе Activ Rutoken lite 0, и нажмите кнопку «OK».

      5. В появившемся окне нажмите кнопку «Установить».

      6. При необходимости введите ПИН-код Rutoken. В следующем окне нажмите кнопку «Ок».

      7. Установка личного сертификата завершена.

      Шаг 4. Установка корневых сертификатов ГУЦ, Минкомсвязи России, УЦ АО ЕЭТП

      Шаг 5. Установка плагина Capicom

      2.Если после запуска установочного файла будет предложено переустановить или удалить уже имеющееся ПО Security Update for CAPICOM (KB931906), это значит, что данное программное обеспечение уже установлено на компьютере. Повторная установка не требуется. Закройте окно, нажав «Cancel». Пропустите этот раздел инструкции и переходите к следующему шагу.

      3. Если ПО ещё не было установлено, следуйте инструкции. В появившемся окне нажмите «Next».

      4. Ознакомьтесь с Лицензионным соглашением Microsoft и выберите пункт «I accept the terms in the License Agreement». Затем нажмите «Next».

      5. На следующем этапе установке нажмите «Next».

      6. Для завершения установки нажмите «Install».

      7. Программа успешно установлена, нажмите «Finish».

      Шаг 6. Установка Крипто Про ЭЦП Browser plug-in

      2. Если после запуска установочного файла будет предложено переустановить или удалить уже имеющееся ПО КриптоПро Browser Plug-In, это значит, что данное программное обеспечение уже установлено на компьютере. Повторная установка не требуется. Закройте окно, нажав «Нет». Пропустите этот раздел инструкции и переходите к следующему шагу.

      3. Если ПО ещё не было установлено, следуйте инструкции. В появившемся окне нажмите «Да».

      4. Процесс может занять несколько минут. По окончании установки нажмите «Ок».

      Шаг 7. Настройка браузера Internet Explorer

      1. Запустите браузер Internet Explorer (версии не ниже 9.x).

      2. В главном меню в меню «Сервис» выберите «Свойства обозревателя».

      3. В появившемся окне настроек перейдите во вкладку «Безопасность» и выберите зону «Надежные узлы» для настройки параметров безопасности. Уровень безопасности для этой зоны установите «Низкий»

      4. В поле ввода введите следующий адрес «*.сайт» (без кавычек),снимите флажок «Для всех узлов этой зоны требуется проверка серверов» и нажмите кнопку «Добавить», а затем «Закрыть».

      5. Вернувшись во вкладку «Безопасность», нажмите кнопку «Другой».

      6. В параметрах этого меню необходимо включить все элементы и модули подключения ActiveX и нажать кнопку «ОК». В появившемся уведомлении необходимо согласиться на принятие вносимых изменений, нажав кнопку «Да».

      7. При возврате в главное окно настроек перейдите во вкладку «Конфиденциальность», снимите флажок с пункта «Включить блокирование всплывающих окон».

      8. При возврате в главное окно настроек перейдите во вкладку «Дополнительно», снимите флажок с пункта «SSL 2.0»(если такой параметр присутствует) и установите флажки «SSL 3.0» и «TLS 1.0»

      9. Затем нажмите «ОК». Настройка обозревателя окончена.

      Шаг 8. Настройка браузера Google Chrome

      1. Откройте браузер Google Chrome

      3. Если в списке расширений нет «CryptoPro Extension for CAdES Browser Plug-in» - перейдите винтернет-магазин chrome и установите его

    Как установить личный сертификат в КриптоПро

    В КриптоПро CSP процедура производится при наличии документа, имеющего расширение.cer, который собственно представляет собой сертификат. Возможные места расположения документа: флешка, различные токены либо жесткий диск компьютера. В зависимости от того, где он хранится, есть два способа инсталляции. Если сертификат находится в контейнере закрытого ключа, нужно открыть его, зайдя в Сервис и найти пункт «Просмотреть сертификаты в контейнере». В окне «Сертификаты в контейнере закрытого ключа» нужно будет нажать кнопку «Установить». Документ будет установлен в хранилище «Личные».

    Если сертификат хранится в файле, метод немного другой. Сертификат устанавливается в хранилище «Личные» и формируется ссылка на закрытый ключ, который соответствует этому сертификату. Через «Панель Управления» необходимо открыть вкладку Сервис. Нажав «Установить личный сертификат», потребуется определиться с именем файла. Получив подтверждение нужно заполнить «Имя ключевого контейнера». Возможно потребуется ввести пароль на доступ к закрытому ключу. Последним шагом будет выбор хранилища для инсталляции сертификата. Поэтапный процесс описывается для версии КриптоПро 4.0, если необходимо руководство установка личного сертификата КриптоПро 3.6, рекомендуем ознакомиться с информацией на сайте разработчика.

    При работе с носителями ключей ЭЦП, как в виде RuToken так и в виде обычных флеш-накопителей, часто могут возникать ситуации, когда есть необходимость скопировать ключ в реестр , как например в случае, если на одном рабочем месте используется слишком большое количество электронных цифровых подписей. В целом вся процедура сводится к тому, что вы подключаете носитель "Реестр" в CryptoPro и копируете туда Ваш контейнер для дальнейшей работы без участия переносного носителя. Давайте подробнее рассмотрим все необходимые действия.

    Во-первых необходимо установить нужный нам считыватель, для этого открываем КриптоПро через меню "Пуск" - "Панель управления":



    Жмем "Настроить считыватели" и если в появившемся окне управления считывателями Вы не видите поле "Реестр", нажимаем "Добавить". В ином случае можно пропустить данный пункт и переходить к процедуре копирования контейнера:



    В мастере установки считывателей выбираем предложенный вариант "Реестр" и нажимаем "Далее":



    Задаем имя считывателя, где пишем "реестр" чтобы не запутаться, жмем "далее" и видим, что носитель добавлен. Нажимаем "ОК":



    Теперь нам необходимо скопировать ключ ЭЦП, для этого открываем вкладку "Сервис" в КриптоПро и жмем "Скопировать...". Убеждаемся, что Ваш носитель подключен к компьютеру и выбираем его в окне выбора ключевого контейнера через кнопку "Обзор". В нашем случае это дисковод G:




    Выбираем Реестр в левом списке, жмем "ОК" и задаем новый пароль для вновь скопированного контейнера:



    Контейнер скопирован, осталось установить личный сертификат и можно приступать к работе. Для этого во вкладке "Сервис" выбираем "Установить личный сертификат", кнопкой "Обзор" выбираем открытый сертификат скопированного закрытого ключа, жмем "Далее" - "Далее" - указываем контейнер "реестр" как ключевой, жмем "ОК", вводим пароль который указали выше при копировании контейнера, в имени хранилища сертификатов кнопкой "Обзор" выбираем папку "Личные" - "ОК" - "Далее" - "Готово". Теперь Вы можете подписывать с помощью ЭЦП без использования физического носителя.

    Когда вы получили на руки все данные по вашей электронной подписи, нужно разобраться, как установить сертификат ЭЦП. Перед тем, как предпринимать какие-либо действия относительно ключей ЭЦП, необходимо обеспечить операционную систему модулями поддержки eToken и цифровой подписи.

    Установка корневого сертификата удостоверяющего центра

    Установка ЭЦП начинается с загрузки ключевого файла, именуемого корневым сертификатом. Он находится на электронном носителе (флеш-карте).

    Перед загрузкой следует убедиться в его достоверности. Раскрываем документ с расширением «cer», открываем вкладку «Состав» и пункт «Отпечаток» и удостоверяемся в том, что появившееся на экране буквенно-числовое значение соответствует нужной комбинации.

    Произведение установки требует войти в операционную систему в статусе администратора и раскрыть файл, который проверяли. Находим вкладку «Общая». Из предложенного списка останавливаемся на пункте «Установить сертификат». Процедура производится посредством запуска программы мастера установки, который запрашивает одобрение для продолжения. Подтверждаем.

    Следующие действия зависят от имеющейся операционной системы. Windows XP автоматически избирает хранилище для сертификата, основываясь на его типе. Версия «7» и «Vista» такой опцией не наделена. Поэтому кликаем позицию «Разместить в хранилище». Через функцию «Обзор» задаем выбранное место. Жмем «Далее» и «Готово». Появляется сообщение «Импорт успешно произведен».

    Установление личного сертификата ключа подписи

    Входим в систему под именем пользователя, который будет работать с устанавливаемой подписью. В меню «Пуск» открываем «Панель управления», далее – программу работы с ЭП. Нажимаем правой кнопкой. Видим вкладки:

    • «безопасность»;
    • «дополнительно»;
    • «алгоритмы»;
    • «оборудование»;
    • «обслуживание» (на ней и останавливаемся).

    Установка сертификата ЭЦП требует выбрать из предложенных вариантов одноименный пункт, касающийся личного сертификата. Открывается мастер установки. Жмем «Далее». Всплывет окно, требующее указать путь к файлу с личным сертификатом (он был получен в УЦ). Его имя обычно состоит из даты создания и ФИО подписанта и может иметь расширение «p7b» либо «cer».

    Дальше нужно узнать, как выгрузить сертификат ЭЦП. Указываем путь при помощи кнопки «Обзор». Продолжаем, нажав «Далее». В открывшемся окне нужно выбрать контейнер с ключом ЭП, который соответствует устанавливаемому сертификату. Вставляем eToken в USB-порт. С помощью функции «Обзор» находим считыватель, который содержит ключевой носитель. В выпадающем списке открываем пункт, название которого заканчивается на «Service Provider». Жмем кнопку «Далее».

    Программа установки потребует ввести пароль доступа к eToken. Обычно он состоит из десяти символов и первоначально стандартен, например – 1234567890. Пароль нужно сменить на собственный. В окне выбора хранилища сертификата нажимаем кнопку «Обзор», выбираем пункт «Личные». Нажимаем «Далее» и «Готово».

    Работа с обновленным сертификатом

    Перед тем, как установить новый сертификат ЭЦП, нужно удалить старый. Это даст возможность исключить в дальнейшей работе с сертификатом ошибки системы при выборе нужного.

    Вставляем ключ с обновленным сертификатом в ПК. Запускаем базовую программу для работы с ЭП. Для этого заходим по пути «Пуск» и выбираем «Все программы».

    Открываем меню «Сервис», далее – «Пересмотреть сертификаты в контейнере». Во всплывшем окне нажимаем «Обзор». Находим контейнер, кликаем «ОК», «Установить». Появляется сообщение об успешной установке. Жмем «ОК» и «Готово». Новый сертификат успешно установлен.

    Активация подписи

    После успешной установки нужно активировать свою электронную подпись. Как активировать ЭЦП? Эта операция не требует много времени и сил и происходит по такой схеме:

    Если все проходит успешно, после нажатия «Проверить» видим сообщения:

    • запрос подан;
    • заявка подтверждена;
    • сертификат выпущен.

    После этого появится уже знакомая кнопка «Обзор» и «Подтвердить».

    Отдельные нюансы

    Вопрос о том, как установить ключ ЭЦП, может возникать во время работы с ключами ЭП в форме eToken или размещенными на флеш-картах, когда нужно перезаписать ключ в реестр. Такая потребность может появиться, если на одном ПК используется множество ЭП. Для проведения подобного действия подключаем носитель «Реестр» в программу работы с ЭП и записываем сюда контейнер для последующего использования без переносного носителя.

    Многие задаются вопросом, как установить ЭЦП для государственного реестра. Статусом официального УЦ проекта «Электронное правительство» наделен ОАО «Ростелеком». Он изготовляет сертификаты для реестра административных услуг. Поэтому при установке ЭП нужно руководствоваться его инструкцией.