Архив метки: ЭЦП

Перенос контейнеров из реестра Крипто-ПРО

Для переноса ЭП необходимо выгрузить ветку реестра HKLM\SOFTWARE\CryptoPro\Settings\Users\{SID}\Keys\ 

В x64 ОС контейнеры лежат в

HKLM\SOFTWARE\Wow6432Node\CryptoPro\Settings\Users\{SID}\Keys\

На том рабочем месте куда необходимо импортировать смотрим разрядность ОС\SID пользователя, блокнотом правим полученный .reg файл(менять SID и, если необходимо, путь к конечной ветке), и импортируем его в реестр.

Удаление списка отозванных сертификатов CRL

Для удаление списка отозванных сертификатов

Выполнить команду

certutil -urlcache CRL delete

certutil — входит в состав windows, как минимум с 2003 версии.

Находится в C:\windows\system32

Если ее там нет то certutil входит в этот AdminPack.

Ещё вариант:
1. CertMgr.exe — утилита. С её помощью, выбрать хранилище «Промежуточные центры» Тут можно удалить все ненужные CRL для текущего пользователя и локального компьютера.
2. Ещё windows кэширует файлы с CRL в файловом кэше для IE ( к примеру тут \Local Settings\Temporary Internet Files\Content.IE5). Там запустить поиск файлов по маске *.crl и удалить их.

Копирование ключей в Крипто-Про

Копирование ключей (ЭЦП)  в Крипто-Про в картинках

Запустить Крипто-Про.

Отсюда -> Пуск\Все программы\Крипто-Про\КриптоПро CSP
или Пуск\Панель управления.

Нажать на вкладку Сервис и дальше в следуем по картинкам ниже:

КриптоПро копировать ключКриптоПро копировать ключ - обзорКриптоПро копировать ключ - выбор носителяКриптоПро копировать ключ - выбор носителяКриптоПро копировать ключ - ввести имяКриптоПро копировать ключ - поиск носителяКриптоПро копировать ключ - Завершающая стадия

Для Флеш накопителей и дискет ключ создастся в виде папка.000