Как создать контейнер закрытого ключа

Инициализация контейнера и установка личного сертификата ЭП в СКЗИ обычно происходит автоматически. Но иногда случаются ошибки, и мастер установки не видит контейнер, соответствующий открытому ключу. Расскажем, что делать, если мастер установки ЭП не находит контейнер.
Установка личного сертификата КриптоПро CSP
-
- Запустите криптопровайдер. Для этого перейдите в меню Пуск → Панель управления → КриптоПро CSP.
- В открывшемся окне перейдите на вкладку Сервис и нажмите на кнопку Установить личный сертификат.
- В следующем окне нужно задать расположение файла сертификата. Для этого выберите путь к файлу с помощью кнопки Обзор.
- Откроется окно Контейнер закрытого ключа. Чтобы задать контейнер вручную, нажмите на кнопку Обзор и выберите его из списка. Мастер установки также может находить контейнер автоматически. Для этого установите соответствующую галочку и в блоке Введённое имя задаёт ключевой контейнер выберите нужный вариант: Пользователя или Компьютера.
- Выберите хранилище, в которое будет установлен сертификат. Проставьте флажок Установить сертификат в контейнер.

- В окне Завершение работы мастера установки личного сертификата проверьте, правильно ли указаны параметры. Чтобы установить сертификат ЭП, нажмите кнопку Готово.
Установка личного сертификата VipNet CSP
- Откройте криптопровайдер через меню Пуск → Программы → VipNet CSP.
- На вкладке Контейнеры ключей нажмите кнопку Установить сертификат.
- Выберите путь к файлу с помощью кнопки Обзор.
- Выберите хранилище, в которое нужно установить сертификат ЭП: текущего пользователя или компьютера.
- В следующем окне из выпадающего списка выберите пункт Найти контейнер с закрытым ключом, чтобы поиск произошёл автоматически. Если мастер установки не находит контейнер, можно сделать это вручную. Для этого выберите из выпадающего списка пункт Указать контейнер с закрытым ключом.

- После выбора контейнера нажмите ОК и Готово, чтобы закрыть окно.
После завершения установки контейнер и сертификат ЭП будут готовы к использованию.
Что делать, если мастер установки не находит контейнер
Если нужного контейнера нет в списке контейнеров СКЗИ, его можно добавить вручную. Для этого в окне Контейнеры ключей нажмите кнопку Добавить контейнер. В открывшемся окне выберите папку, где находится контейнер требуемого ключа, а в ней — нужный файл.
После выбора контейнера откроется окно с подтверждением. В нём нужно подтвердить, что сертификат пользователя устанавливается в системное хранилище сертификатов. Помните, что при перемещении контейнера ключа ЭП в другой каталог, его придётся установить повторно.
Формирование контейнера закрытого ключа
Для формирования контейнера с помощью СКЗИ VipNet CSP, после нажатия кнопки Создать закрытый ключ, укажите место хранения контейнера закрытого ключа. По умолчанию контейнер сохраняется в скрытую системную папку на локальном диске компьютера:

В окне для ввода пароля контейнера ключа задайте пароль и подтвердите его. Пароль должен содержать в себе не менее 6 символов:

Обязательно запомните либо запишите пароль. Если пароль будет утерян, вы не сможете пользоваться электронной подписью.
Появится окно электронной рулетки. Передвигайте указатель мыши в пределах окна либо нажимайте любые клавиши на клавиатуре. В результате этих действий будет инициализирован генератор случайных чисел:

После того как контейнер закрытого ключа будет создан, ОБЯЗАТЕЛЬНО сохраните его резервную копию на съемный носитель. При утере либо уничтожении контейнера закрытого ключа восстановить его невозможно! С инструкцией по созданию копии контейнера закрытого ключа можно ознакомиться в разделах Создание копии контейнера закрытого ключа ViPNet CSP и Создание копии контейнера закрытого ключа КриптоПро CSP.
Для формирования контейнера с помощью СКЗИ КриптоПро CSP, после нажатия кнопки Создать закрытый ключ, укажите место хранения контейнера закрытого ключа и нажмите кнопку ОК:

Для работы в системе электронных торгов контейнер закрытого ключа обязательно должен быть сохранен на защищенный носитель. В случае утраты контейнера закрытого ключа восстановить его невозможно.
Откроется окно биологического датчика случайных чисел. Для создания ключа перемещайте указатель мыши в пределах окна или нажимайте различные клавиши на клавиатуре:

На следующем этапе введите пароль для ограничения доступа к контейнеру. Пароль должен содержать не менее 6 символов, при необходимости можете установить флажок Сохранить пароль. Для продолжения работы нажмите кнопку ОК:

Обязательно запомните либо запишите пароль. Если пароль будет утерян, вы не сможете пользоваться электронной подписью.
После того как контейнер закрытого ключа будет создан, ОБЯЗАТЕЛЬНО сохраните его резервную копию на съемный носитель. При утере либо уничтожении контейнера закрытого ключа восстановить его невозможно! С инструкцией по созданию копии контейнера закрытого ключа можно ознакомиться в разделах Создание копии контейнера закрытого ключа ViPNet CSP и Создание копии контейнера закрытого ключа КриптоПро CSP.
Как создать контейнер закрытого ключа
Для примера рассмотрим наиболее часто встречающуюся задачу переноса контейнера закрытого ключа из операционной системы Windows под Linux или OS X.
Если в операционной системе Windows сертификат и закрытый ключ могут находится в локальном хранилище Crypto API, то для работы под операционными системами Linux или OS X его нужно импортировать в специальное системное хранилище.

Важно, чтобы у закрытого ключа должен быть установлен флаг «Экспортируемый»
Перенос выполняется в два шага – экспорт контейнера и сертификата, импорт контейнера и установка сертификата в личное хранилище:
В операционной системе Windows скопировать контейнер закрытого ключа можно следующим образом:
- Откройте приложение КриптоПро CSP и перейдите на вкладку Сервис.
- На вкладке выберите команду Скопировать контейнер закрытого ключа.
- Введите пароль для ключевого контейнера и задайте имя ключевого контейнера (например, test).
- Сохраните контейнер на диск или флешку.
- После этого откройте диалог Сертификаты (должна запуститься консоль MMC), перейдите в раздел Личное, Реестр, Сертификаты и экспортируйте сертификат без закрытого ключа с помощью мастера. Сохраните его в файл (например, test.cer).
- Скопируйте контейнер закрытого ключа (директорию /test/ в формате 8.3) и файл сертификата (test.cer) из корня дискеты или флешки в директорию /var/opt/cprocsp/keys/имя_пользователя.
- При этом необходимо проследить чтобы: владельцем файлов был пользователь, в директории с именем которого расположен контейнер (от его имени будет осуществляться работа с ключами); на директорию с ключами были выставлены права, разрешающие владельцу всё, остальным ничего; на файлы были выставлены права, разрешающие владельцу по крайней мере чтение и запись, остальным ничего.
В результате выполнения предыдущей команды должно быть выведено сообщение
PrivateKey Link: Yes. Container: HDIMAGE\\test.000\.
В приведенных выше командах подразумевается один из следующих идентификаторов платформы: ia32 — для 32-разрядных систем Linux; amd64 — для 64- разрядных систем Linux; не указывается — для OS X.- Как установить и настроить криптопровайдер КриптоПро CSP
- Как установить КриптоАРМ ГОСТ на платформу Microsoft Windows
- Как установить КриптоАРМ ГОСТ на платформу Linux
- Как установить КриптоАРМ ГОСТ на платформу OS X
Как создать контейнер закрытого ключа
ООО «Яуза Софт» является действующим партнером сети «1С:Аренда ПО». Работая
в облачном сервисе, вы гарантированно используете лицензионное программное обеспечение.Ваши данные под надёжной защитой. Для соединения с сайтом используется защищённый протокол HTTPS, а информация передаётся в зашифрованном виде
с помощью алгоритма SSLТелефон: +7 (495) 504-14-05
Адрес: 127495, Москва, Долгопрудненское шоссе, 3Приложения
ООО «Яуза Софт» является действующим партнером сети «1С:Аренда ПО». Работая
в облачном сервисе, вы гарантированно используете лицензионное программное обеспечение.Ваши данные под надёжной защитой. Для соединения с сайтом используется защищённый протокол HTTPS, а информация передаётся в зашифрованном виде
с помощью алгоритма SSLТелефон: +7 (495) 504-14-05
Адрес: 127495, Москва, Долгопрудненское шоссе, 3