Как распечатать сертификат электронной подписи в сбис
Файл сертификата открытого ключа электронной подписи может понадобиться:
- для загрузки на торговую площадку во время регистрации;
- для отправки сотруднику техподдержки при решении технических проблем с ЭП или торговой площадкой.
Сохраните его из того приложения, в котором работаете.
- Перейдите в раздел «Подписи» или «Сотрудники/Электронные подписи» (зависит от конфигурации).
- Откройте электронную подпись.
- Скачайте сертификат открытого ключа, нажав значок .
- Откройте карточку налогоплательщика.
- На вкладке «Ответственные лица» выберите владельца действующего сертификата ЭП и откройте сведения о нем. Для этого нажмите «Enter», клавишу F3 или дважды кликните строку.
- Откройте программу КриптоПро («Пуск/Панель управления/КриптоПро CSP»). Перейдите на вкладку «Сервис».
- Нажмите «Просмотреть сертификаты в контейнере», а затем «Обзор». Выберите ключ и нажмите «ОК». Если на носитель установлен пароль, введите его.
Электронную цифровую подпись владелец может использовать на различных компьютерах одновременно, но для начала её необходимо предварительно перенести (скопировать).
Для этого важно сначала найти сертификат как самой ЭЦП, так и аккредитованного УЦ, который ее сгенерировал и выдал. В нем сохранены:
- данные о владельце и УЦ, который оформил сертификат;
- срок действия;
- наименование ЭЦП;
- ключ для проверки;
- сведения об ограничениях в использовании.
Где на жестком диске находится сертификат
Необходимые для копирования файлы могут находиться в следующих местах:
- На персональном компьютере либо ноутбуке (для его обнаружения при установке по умолчанию на OS Windows версии Vista и старше перейдите по адресу: C:/Users/Пользователь/AppData/Roaming/Microsoft/System/Certificates. Обратим внимание, что доступ к этим папкам есть только при наличии прав администратора.
- В реестре OS Windows (для версии 32 бита это папка HKEY_LOCАL_MАCHINE\SOFTWARE\ CryptoPrо\Setting\Users\(имя пользователя ПК)\Keys\, а для версии 64 бита это директория HKEY_LOCAL_MАCHINE\SOFTWARE\Wow6432Node\CryptoPrо\Setting\Users\(имя пользователя ПК)\Keys.
- В реестре OS Linux (для вывода списка открытых ключей необходимо задать команду csptest -keyset -enum_cont -verifycоntext -fqcn -machinekeys, а для пользовательских сертификатов команда будет csptest -keyset -enum_cont -verifycоntext -fqcn.
Еще одна копия файлов сертификата находится непосредственно в папке Windows в зашифрованном виде, поэтому получить к ней доступ или скопировать невозможно из-за отсутствия прав.
Непосредственно файл сертификата имеет в зависимости от вида кодировки расширение .csr либо .cer, а по объему занимает всего несколько килобайт. На жестком диске вашего компьютера хранится только открытый сертификат. Закрытый же находится на защищенном токене, и доступ к нему возможен только после ввода пользовательского пароля, выданного в удостоверяющем центре.
Как посмотреть сертификат
Просмотреть перечень сертификатов, скопировать их, удалить можно с использованием следующих инструментов;
- панель управления операционной системы;
- браузер Internet Explorer;
- специальные утилиты типа «КриптоПро»;
- менеджер Certmgr.
При использовании браузера Internet Explorer выполните следующие действия:
- запустите браузер;
- выберите в настройках пункт «Свойства браузера»;
- перейдите в раздел «Содержание» в открывшемся окне;
- кликните по графе «Сертификаты».
После этого появится окошко, где будет перечислен весь перечень установленных на компьютере открытых сертификатов. Дополнительно будет указан список сторонних поставщиков ПО.
Преимущество использования браузера Internet Explorer — в возможности просмотра списка ключей, даже если нет прав администратора. Недостатком же будет невозможность удаления устаревших или ненужных уже сертификатов с жесткого диска компьютера.
При использовании панели управления OS Windows для просмотра открытых сертификатов, установленных на компьютере, выполните следующие действия с правами администратора:
- открываем командную строку с помощью Win + R;
- введите команду cmd и нажмите «enter»;
- перейдите по команде mmc в терминал
- откройте в окне вкладку «Файл» и выберите пункт «Добавить изолированную оснастку»;
- кликните по разделу «Сертификат».
Для просмотра перечня установленных ранее сертификатов на ПК с помощью приложения «КриптоПРО» достаточно выбрать раздел «Сертификаты». Использование данного ПО позволит при наличии прав администратора не только просматривать, но и копировать открытые сертификаты, удалять их.
В OS Windows есть стандартный менеджер Certmgr для работы с установленными ранее сертификатами. С его помощью можно увидеть информацию об открытых ключах, данные об УЦ. Для использования менеджера выполните следующие действия:
- откройте меню «Пуск»;
- введите в командной строке certmgr.msc;
- выберите в меню вкладки «Личное», «Корневые сертификаты УЦ».
В итоге откроется окно со списком проверочных ключей. Специфика менеджера — в необходимости запуска с правами администратора. Важный минус сервиса — в некорректности отображения ЭЦП, что важно учитывать при просмотре.
В интернете можно скачать и другие программы для просмотра и работы с открытыми сертификатами операционной системы. Использовать их не рекомендовано из-за отсутствия гарантии безопасности и защиты от утечки данных на сторонние серверы. Сегодня Минкомсвязи РФ сертифицировано только приложение «КриптоПРО», и возможно использование встроенных инструментов операционной системы.
Где оформить сертификат и ЭЦП
Если для ведения электронного документооборота, работы на государственных порталах, сдачи отчетности или раскрытия информации вам необходима электронная цифровая подпись, то оформите ее в УЦ «Астрал-М». Наш удостоверяющий центр имеет аккредитацию Минкомсвязи на оформление ЭЦП и предлагает каждому клиенту:
- возможность оформления цифровых подписей любого типа;
- широкий выбор тарифных планов под конкретные задачи;
- расширение возможности ЭЦП с помощью дополнительных опций для учета специфики работы компании;
- доступную цену на оформление цифровых подписей;
- любую форму оплаты.
Для приобретения электронной цифровой подписи оставьте заявку на сайте или свяжитесь с сотрудниками по телефону. После согласования тарифного плана вам будет направлен перечень необходимых документов и счет на оплату оформления ЭЦП. На выполнение всех действий уйдет 1—2 рабочих дня, но при желании возможно открытие подписи в ускоренном формате.
1. Вставьте носитель, на котором будет храниться ключ электронной подписи в компьютер.
2. В письме, присланном вам по электронной почте, откройте заявку на выпуск ключа электронной подписи.
4. По кнопке «Открыть доступ» выберите способ получения секретного кода для входа в заявку;
6. После того как перешли в заявку на получение электронной подписи нажмите «Получить подпись».
7. В открывшемся окне нажимаем «Нет подписи».
8. При появлении окна «Следуйте инструкциям на экране», проверяем, вставлен ли носитель электронной подписи и нажимаем «Ок».
9. В окне «Вставьте чистый носитель для квалифицированного ключа по ГОСТ 2012» нажимаем «Ок».
10. Выбираем носитель, куда хотим сгенерировать ключ электронной подписи.
ВАЖНО! Если ваша ЭП хранится на флеш карте, то необходимо выбрать диск, на который будет сгенерирован ключ, соответствующей букве диска вашему внешнему носителю.
Если носитель eToken, тогда следует выбрать aladdin etoken, куда будет сгенерирован ключ (Пароль на eToken по умолчанию 1234567890 при условии, если вы его не изменяли).
Если ruToken, выбираем ruToken как носитель (стандартный пароль на ruToken 12345678 при условии, если вы его не изменяли).
11. Запустится процесс генерации ключа электронной подписи. Вам необходимо двигать мышку или нажимать клавиши (кроме Enter), пока процесс не завершится.
12. В следующем окне система предложит установить пароль на ключ электронной подписи. Если вы хотите задать пароль для создаваемого контейнера, то обязательно его запишите, он будет запрашиваться каждый раз, когда вы захотите воспользоваться ключом электронной подписи. Пароль можно не создавать, оставив поля пустыми, и нажмите «Ок».
13. После этого необходимо приехать в офис нашей организации по адресу Петрозаводск, ул. Заводская, д.5 , оф.320 к вашему персональному менеджеру для подписания листа ознакомления с информацией, содержащейся в квалифицированном сертификате.
ВАЖНО! При себе необходимо иметь документы:
Если подпись выпускалась на руководителя организации и получает её тоже руководитель: Паспорт (оригинал либо заверенная должным образом копия), заявление на изготовление сертификата (подписанный оригинал).
Если подпись выпускалась на руководителя организации, но получает её не руководитель: Паспорт получателя (оригинал либо заверенная должным образом копия), заявление на изготовление сертификата (подписанный оригинал), доверенность на получение электронной подписи (оригинал).
Если подпись выпускалась не на руководителя организации и получает её не руководитель: Паспорт (оригинал либо заверенная должным образом копия), заявление на изготовление сертификата(подписанный оригинал), доверенность на полномочного представителя (оригинал).
14. После визита в наш офис и подписания листа ознакомления с информацией, содержащейся в квалифицированном сертификате необходимо повторно перейти в заявку на получение электронной подписи. Откройте заявку из того же письма с чего начиналась генерация.
В письме, присланном вам по электронной почте:
16. По кнопке «Открыть доступ» выберите способ получения секретного кода для входа в заявку;
18. Следующим окном откроется «Лист ознакомления с информацией, …». Внимательно проверяем данные в сертификате и если всё верно, нажимаем «Все верно, с памяткой ознакомился».
Ключ электронной подписи получен и готов к использованию, нажмем «Ок».
19. Если требуется сделать копию нового ключа электронной подписи, то выбираем «Скопировать подпись» и указываем носитель, куда будет записан дублирующий ключ электронной подписи.
В разделе «Электронные подписи»
Перейдите в раздел «Сотрудники/Доступ и права/Электронные подписи»
Нажмите «Другие операции/Зарегистрировать имеющуюся» и выберите из списка нужный сертификат.
Убедитесь, что выбран правильный сертификат, нажмите «Зарегистрировать».
После успешной регистрации сертификат отобразится в реестре.
В карточке сотрудника
- Откройте карточку сотрудника на вкладке «Права и подписи».
- В блоке «Подписи» нажмите «Зарегистрировать». Если такой кнопки нет, перейдите по ссылке «Подписи», нажмите «Другие операции/Зарегистрировать имеющуюся».
- Выберите из списка нужный сертификат.
При наличии нескольких ЭП, сотрудник может выбирать, какой сертификат использовать для подписания документа. Для этого в карточке сотрудника должен быть установлен флаг в блоке «Разрешено подписывать».
В карточке вашей организации
В карточке вашей организации в разделе «Электронные подписи» нажмите кнопку «Другие операции/Зарегистрировать имеющуюся» и выберите из списка нужный сертификат.
При регистрации по сертификату или получении сертификата в СБИС, его регистрация в системе происходит автоматически.
Читайте также: