Как посмотреть сертификат через криптопро

Как посмотреть цепочку сертификатов

Если электронную подпись нужно использовать на нескольких компьютерах или скопировать сертификат на запасной носитель, то необходимо знать, где ее искать. Обычно сертификаты хранятся в одном месте, но в зависимости от типа используемой операционной системы путь к хранилищу может быть разным.

Где хранится ЭЦП на компьютере

Найти сертификат ключа электронной подписи на ОС Windows Vista и выше можно по адресу: C:Users/ПОЛЬЗОВАТЕЛЬ/App/Data/Roaming/MicrosoftSystem/Certificates. Где «‎Пользователь» — это название учетной записи ПК. В целях безопасности система сохраняет в данной папке только открытый, т.е. доступный всем, ключ ЭЦП. Закрытый ключ не копируется на жесткий диск и хранится на токене. Используется он для генерации открытых ключей.

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

Для программного пользования открытый ключ хранится в папке Windows в зашифрованном виде. Скопировать этот файл не получится, т.к. система не дает права доступа к нему. Просмотр установленных сертификатов возможен только администратор ПК.

Как посмотреть сертификат ЭЦП

Посмотреть установленные сертификаты можно при помощи Internet Explorer, Certmgr, консоль управления или КриптоПро. Пользоваться другими компьютерными программами не рекомендуется: они могут иметь встроенную команду отправки ключа ЭЦП на сторонний сервер, что приведет к компрометации подписи и невозможности ее использования.

Через КриптоПро

Как найти сертификат ЭЦП на компьютере при помощи КриптоПро:

Этим способом могут воспользоваться пользователи или администраторы ПК (если пользователю будет отказано в доступе, необходимо дополнительно запросить права администратора). В открывшемся окне будет список всех сертификатов, установленных на данном ПК. В содержащем сертификаты хранилище, можно посмотреть информацию по каждому, скопировать контейнер закрытых ключей КриптоПро на другой компьютер, внешний носитель или удалить недействительный ключ ЭЦП.

Через Certmgr

Найти файл сертификата можно и при помощи встроенного менеджера, который присутствует во всех ОС Windows. Через него можно не только посмотреть все личные сертификаты, но и сертификаты УЦ и партнеров Microsoft.

Метод может использоваться только администратором ПК. Для просмотра нужно:

С шифрованными сертификатами приложение работает ограниченно и не всегда корректно отражает все электронные подписи, установленные пользователем.

Через Internet Explorer

Интернет-браузер IE входит в комплектацию всех ОС семейства Windows XP и выше и позволяет также найти сертификаты ЭЦП на компьютере. Для просмотра нужно:

Далее откроется окно с перечнем всех сертификатов, установленных пользователем и сторонними поставщиками ПО. В данном меню возможен перенос ключей и сертификатов на внешний носитель, удаление открытых ключей. Удаление корневых сертификатов УЦ через меню IE невозможно.

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

Через консоль управления

Просмотр сертификатов в ОС Windows через консоль управления запускается в несколько этапов:

Дополнительно можно просмотреть ключи ЭЦП по конкретной учетной записи. Способ также доступен только пользователям с правами администратора ПК. Через консоль можно не только просматривать информация, но и удалять, копировать, добавлять контейнеры с ключами ЭЦП. Неудобство метода в том, что все команды необходимо вводить вручную. Обычны работа через консоль осуществляется на windows server для настройки прав доступа всех пользователей.

Где в реестре хранится ЭЦП

Иногда реестр используется как ключевой носитель, т.е. он подходит для импорта и экспорта сертификатов. Где находится сертификат ЭЦП зависит от битности системы:

SID — это идентификатор пользователя, который идентифицирует данную учетную запись. Узнать его можно через командную строку и команду WHOAMI/USER.

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

Где хранится сертификат ЭЦП в ОС Windows XP

К базовым компонентам ОС Windows XP относятся службы сертификации, а XP Professional уже поддерживает многоуровневые иерархии центра сертификации (ЦС) как с изолированными и интерактивными ЦС, так и сети ЦС с доверительными перекрестными отношениями.

Открытые ключи ЭЦП Windows XP хранит в личном хранилище, а т.к. они представляют собой общедоступную информацию, то хранятся в виде открытого текста. Сертификаты пользователя находятся по адресу:

Documents and Settings ApplicationDataMicrosoft SystemCertificatesMyCertificates. Они автоматически вносятся в локальный реестр при каждом входе в систему. Если профиль перемещаемый, то открытые ключи хранятся обычно не на ПК, а следуют за пользователем при каждом входе в систему с внешнего носителя.

Такие поставщики услуг криптографии, как Enchanced CSP и Base CSP хранят закрытые ключи электронной подписи в папке %SystemRoot%Documents and Settings Application DataMicrosoftCryptoRSA. Если профиль перемещаемый, то они расположены в папке RSA на контроллере домена. В этом случае на ПК они загружаются только на время работы профиля. Все файлы в данной папке шифруются случайным симметричным ключом автоматически. Основной ключ пользователя имеет длину в 64 символа и создается проверенным генератором случайных чисел.

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

Где хранится ЭЦП в системах Linux

Закрытые ключи хранятся в хранилище HDImageStore на жестком диске, и доступны они и для CSP, и для JCP.

Вчера, видимо, был шабаш https и клиенты стали массово слать сертификаты. Разумеется ни корневых ни промежуточных не прилагалось и просьба их выслать вызывала такое же недоумение как встречный поток у блондинки на дороге с односторонним движением.

На 4-м сертификате дёргать их вручную стало лень (а я ленив по натуре), поэтому набросал «самокат» выцепляющий издателя и формирующий chain-файл для скармливания nginx’у.
Наверняка он не идеален и проверен лишь на полуторадесятках сертификатов, но чем богаты.

Об устройстве x.509 много сказано (в том числе на хабре), поэтому повторяться не буду.

Ниже просто пошаговая инструкция получения цепочки вперемешку с небольшой выжимкой из теории и не более того.

Всё нижесказанное актуально для:

Итак, предположим, что у нас есть PEM-сертификат сайта. Для примера мы возьмём сертфикат ya.ru (не только ж пинговать его).

Помимо самого кодированного запроса, версии, подписи и т.п. в нём имеется ряд расширений. Одно из которых Authority Information Access нас и интересует:

Параметр CA Issuers как раз и содержит следующий в цепочке сертификат. Как правило, данный сертификат либо в PEM, либо в DER(как в нашем случае) форматах.

Едем дальше и смотрим следующий сертификат в цепочке:

Преобразовываем и его:

В данном сертификате (т.к. он корневой) отсутствует расширение Authority Information Access:

То есть на нём и закончим вытягивание цепочки. Осталось собрать это всё в chain-файл:

Вроде бы теперь можно ставить (если есть Private Key), но остановлюсь ещё на паре нюансов.
Установив свой сертификат на свой Яндекс проверяем его:

Понятно, что корневой сертификат подписать некому, поэтому нужно нашей системе разрешить доверять ему. Для этого можно создать кусочек хранилища. При поиске требуемого сертифката openssl пытается отыскать его по хешу сертификата.

И теперь наша система доверяет ya.ru:

Разумеется делать руками каждый раз лень, потому слегка автоматизируем:

Как-то так… Разумеется скрипт не универсален, всё на скорую руку в предверии грандиозного шухера. Комментарии/пожелания приветствуются, но отвечать вряд ли смогу — у нас тут (в Беларуси) дурдом деноминация.

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро
Сертификаты являются одним из вариантов безопасности для Виндовс 7. Это цифровая подпись, которая проверяет достоверность и подлинность различных веб-узлов, служб и всевозможных устройств. Выдача сертификатов осуществляется сертификационным центром. Они хранятся в специализированном месте системы. В данной статье мы рассмотрим, где находится «Хранилище сертификатов» в ОС Windows 7.

Открываем «Хранилище сертификатов»

Чтобы просмотреть сертификаты в Виндовс 7, заходим в ОС с правами администратора.

Необходимость в доступе к сертификатам особенно важна для пользователей, которые часто совершают платежи в интернете. Все сертификаты хранятся в одном месте, так называемом Хранилище, которое разбито на две части.

Способ 1: Окно «Выполнить»

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

Цифровые подписи хранятся в папке, которая находятся в директории «Сертификаты – текущий пользователь». Здесь сертификаты находятся в логических хранилищах, которые разделены по свойствам.

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

В папках «Доверенные корневые центры сертификации» и «Промежуточные центры сертификации» находится основной массив сертификатов Виндовс 7.

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро
Чтобы посмотреть информацию о каждом цифровом документе, наводим на него и кликаем ПКМ. В открывшемся меню выбираем «Открыть».

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

Переходим во вкладку «Общие». В разделе «Сведения о сертификате» будет отображено предназначение каждой цифровой подписи. Также представлена информация «Кому выдан», «Кем выдан» и сроки действия.

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

Способ 2: Панель управления

Также есть возможность посмотреть сертификаты в Windows 7 через «Панель управления».

    Открываем «Пуск» и переходим в «Панель управления».

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

В открывшемся окне переходим во вкладку «Содержание» и щелкаем по надписи «Сертификаты».

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

В открывшемся окошке предоставлен перечень различных сертификатов. Чтобы посмотреть подробную информацию об определённой цифровой подписи, жмём по кнопке «Просмотр».

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

После прочтения данной статьи вам не составит никакого труда открыть «Хранилище сертификатов» Windows 7 и узнать подробную информацию о свойствах каждой цифровой подписи в вашей системе.

Отблагодарите автора, поделитесь статьей в социальных сетях.

Источник

Как установить сертификат подписи через КриптоПро CSP

Часто к нам обращаются с вопросом, как установить сертификат через КриптоПpo CSP. Ситуации бывают разные: сменился директор или главбух, получили новый сертификат в удостоверяющем центре и т.п. Раньше все работало, а теперь нет. Рассказываем, что нужно делать, чтобы установить личный цифровой сертификат на компьютер.

Вы можете установить личный сертификат двумя способами:

1. Через меню КриптоПро CSP «Просмотреть сертификаты в контейнере»

2. Через меню КриптоПро CSP «Установить личный сертификат»

Если на рабочем месте используется операционная система Windows 7 без SP1, то устанавливать сертификат следует по рекомендациям варианта № 2.

Вариант № 1. Устанавливаем через меню «Просмотреть сертификаты в контейнере»

Чтобы установить сертификат:

2. В открывшемся окне нажмите на кнопку “Обзор”. Выберите контейнер и подтвердите свой выбор кнопкой ОК.

3. В следующем окне нажмите “Далее”.

Если появится сообщение “В контейнере закрытого ключа отсутствует открытый ключ шифрования”, перейдите к установке цифрового сертификата по варианту № 2.

4. Если на вашем компьютере установлена версия “КриптоПро CSP” 3.6 R2 (версия продукта 3.6.6497) или выше, то в открывшемся окне нажмите на кнопку “Установить”. После этого согласитесь с предложением заменить сертификат.

Если кнопка “Установить” отсутствует, в окне “Сертификат для просмотра” нажмите кнопку “Свойства”.

6. В окне “Мастер импорта сертификатов” выберите “Далее”.

7. Если у вас уставлена версия “КриптоПро CSP” 3.6, то в следующем окне достаточно оставить переключатель на пункте “Автоматически выбрать хранилище на основе типа сертификата” и нажать “Далее”. Сертификат будет автоматически установлен в хранилище “Личные”.

8. В следующем окне нажмите “Далее”, затем “Готово” и дождитесь сообщения об успешной установке сертификата: “Импорт успешно выполнен”.

Вариант 2. Устанавливаем через меню «Установить личный сертификат»

Чтобы установить сертификат:

2. В окне “Мастер установки личного сертификата” нажмите на кнопку “Далее”. В следующем окне, чтобы выбрать файл сертификата, нажмите “Обзор”.

3. Укажите путь к сертификату и нажмите на кнопку “Открыть”, затем “Далее”.

4. В следующем окне вы можете просмотреть информацию о сертификате. Нажмите “Далее”.

5. На следующем шаге введите или укажите контейнер закрытого ключа, который соответствует выбранному сертификату. Для этого воспользуйтесь кнопкой “Обзор”.

6. Выбрав контейнер, нажмите “Далее”.

7. Дальше вам необходимо выбрать хранилище, куда будет установлен сертификат. Для этого в окне “Выбор хранилища сертификатов” нажмите на кнопку “Обзор”.

Если у вас установлена версия КриптоПро CSP 3.6 R2 (версия продукта 3.6.6497) или выше, поставьте флаг “Установить сертификат в контейнер”.

8. Выберите хранилище “Личные” и нажмите ОК.

В этом случае нажмите “Да”.

10. Дождитесь сообщения об успешной установке личного сертификата на компьютер.

Все, можно подписывать документы, используя новый сертификат.

Источник

Как установить личный сертификат

Подробная инструкция: как установить личный сертификат в программе КриптоПро.

Установить личный сертификат можно двумя способами:

Установка через меню «Просмотреть сертификаты в контейнере»

1. Выберите «Пуск» > «Панель управления» > «КриптоПро CSP», перейдите на вкладку «Сервис» и кликните по кнопке «Просмотреть сертификаты в контейнере».

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

2. В открывшемся окне нажмите на кнопку «Обзор», чтобы выбрать контейнер для просмотра. После выбора контейнера нажмите на кнопку «Ок».

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

3. В открывшемся окне нажмите кнопку «Далее».

4. В следующем окне нажмите на кнопку « Установить», после чего утвердительно ответьте на уведомление о замене сертификата (если оно появится). Сертификат установлен.

5. Если кнопка « Установить » отсутствует, то в окне « Сертификат для просмотра » нажмите на кнопку « Свойства ».

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

Установка через меню «Установить личный сертификат»

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

3. Далее укажите путь к сертификату и нажмите на кнопку « Открыть »> « Далее » .

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

4. В следующем окне кликните по кнопке « Далее ».

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

5. Нажмите кнопку « Обзор » .

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

6. Укажите контейнер закрытого ключа, соответствующий сертификату, и нажмите кнопку « Ок ».

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

7. После выбора контейнера нажмите на кнопку « Далее » .

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

8. В окне « Выбор хранилища сертификатов » кликните по кнопке « Обзор ».

Если установлена версия КриптоПро CSP 3.6 R2 (версия продукта 3.6.6497) или выше, то поставьте галку « Установить сертификат в контейнер ».

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопро

Дождитесь сообщения об успешной установке. Сертификат установлен.

Источник

Как найти сертификат ЭЦП на компьютере

Электронную подпись можно использовать на сколь угодно компьютерах, в том числе и одновременно. Но для того же переноса сертификата необходимо понимать, где он хранится на самом компьютере и каким образом его можно найти. К тому же, для переноса ЭЦП потребуется не только сам личный сертификат, но и удостоверяющего доверенного центра, который электронную подпись и выдал. Так где хранятся сертификаты ЭЦП на компьютере?

Файлы сертификатов в проводнике

В среде Windows (начиная с Vista и в более поздних версиях операционной системы) абсолютно все пользовательские сертификаты хранятся по адресу C:UsersПОЛЬЗОВАТЕЛЬAppDataRoamingMicrosoftSystemCertificates, где вместо ПОЛЬЗОВАТЕЛЬ – имя учетной записи, по которой сейчас и работает операционная система. Но там хранятся только открытые сертификаты, доступные только для чтения.

А вот закрытый сертификат ЭЦП не копируется на жесткий диск – он хранится исключительно на защищенном USB-рутокене и используется как раз для генерации открытых ключей (при этом нужно ещё вводить секретный пароль, который предоставляет удостоверяющий центр). Если же физически скопировать открытый сертификат на другой компьютер, то пользоваться им можно будет лишь в том случае, если там же установлен корневой сертификат удостоверяющего центра, выдавшего ЭЦП. В противном случае – сертификат не пройдет проверку подлинности.

Где ещё на компьютере хранится сертификат электронной подписи? Ещё одна копия, для программного использования, хранится в шифрованном виде в папке Windows, но получить доступ туда или даже скопировать сам файл сертификата не получится – операционная система не предоставит таких прав доступа.

Ещё следует учесть, что для просмотра файлов сертификатов пользователь должен обладать правами администратора. Если же он вошел в систему как «Гость», то к системным папкам на диске С (или другом, где установлена сама система) он не сможет получить доступ.

Просмотр сертификатов через КриптоПРО

Как найти сертификат ЭЦП на компьютере через КриптоПРО (программа-дистрибутив, который используется для работы с электронными подписями)? Для этого необходимо:

После этого появится диалоговое окно со списком всех установленных сертификатов на жестком диске. Там же можно посмотреть информацию по каждому из них, удалить из системы, скопировать весь контейнер (связка открытого ключа и сертификата удостоверяющего центра – это позволит пользоваться ЭЦП на другом компьютере).

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопроОпять же, для доступа к данному меню необходимо, чтобы у пользователя имелись права администратора (или предоставлена возможность пользоваться программой от администратора ПК). В противном случае – программа выдаст сообщение о невозможности получить доступ к списку установленных в системе сертификатов.

Можно редактировать список сертификатов и непосредственно из программы КриптоПРО (запустить можно из «Панели управления»). Там доступен более широкий функционал для работы с ЭЦП, а также сертификатами удостоверяющих центров.

Просмотр сертификатов через Certmgr

В операционных системах семейства Windows также имеется встроенный менеджер для работы с установленными сертификатами. Через него можно просмотреть и личные ключи, и сертификаты удостоверяющих центров, партнеров Microsoft (для предоставления привилегий определенным программам).

Где на компьютере найти сертификат цифровой подписи при помощи менеджера? Для этого необходимо:

Для запуска менеджера, а также удаления или копирования файлов сертификатов необходимо обладать правами администратора. В противном случае – программа даже не запустится, ссылаясь на недостаточный уровень прав доступа.

Данное приложение также имеет ряд ограничений по работе с шифрованными сертификатами (со специальной кодировкой данных). Поэтому она не всегда корректно отображает все установленные пользовательские цифровые подписи.

Доступ к сертификатам через Internet Explorer

Как найти электронную подпись на компьютере при помощи Internet Explorer? Данный веб-обозреватель имеется в Windows XP и более старших версиях, но может отсутствовать в определенных редакциях Windows 10. При необходимости – его можно бесплатно скачать с официального сайта Microsoft по ссылке https://www.microsoft.com/uk-ua/download/internet-explorer.aspx (необходимо будет указать используемую версию Windows).

Где хранится сертификат ЭЦП и как его найти через Internet Explorer? Необходимо запустить сам веб-обозреватель, далее:

После – появится окно со списком всех установленных в системе сертификатов, в том числе и от сторонних поставщиков программного обеспечения (в отдельной вкладке). Из данного меню можно удалить открытые ключи, но не корневые сертификаты удостоверяющих центров.

Доступ к списку сертификатов в Internet Explorer также можно получить из меню «Центр управления сетями и общим доступом» из «Панели управления» (в левой колонке внизу будет пункт «Свойства обозревателя»).

Как посмотреть сертификат через криптопро. Смотреть фото Как посмотреть сертификат через криптопро. Смотреть картинку Как посмотреть сертификат через криптопро. Картинка про Как посмотреть сертификат через криптопро. Фото Как посмотреть сертификат через криптопроЭтот вариант найти файлы сертификатов на компьютере удобен тем, что позволяет просмотреть их список даже без наличия прав администратора. Но вот удалять их уже не получится (но в большинстве случаев этого и не требуется).

Просмотр сертификатов через консоль управления

Это ещё один встроенный в Windows инструмент, позволяющий на компьютере найти ключ ЭЦП.

Для просмотра сертификатов через консоль управления необходимо выполнить:

Затем также можно выбрать просмотр сертификатов по определенной учетной записи, зарегистрированной в Windows. Чтобы таким методом найти ЭЦП на компьютере также нужно обладать правами администратора.

Через MMC (Просмотр сертификатов в консоли управления) также можно добавлять, удалять, копировать контейнеры с электронной подписью (включая сертификат удостоверяющего центра), но далеко не всем такой метод покажется удобным, так как некоторые команды также придется вводить именно через командную строку. Данный инструмент больше подходит для использования системными администраторами, когда через сервер выполняется настройка прав доступа всех подключенных компьютеров.

Другие варианты

Есть ещё масса других сторонних программ, которые точно так же позволяют работать с сертификатами, установленными в операционной системе. Но вот пользоваться ими не рекомендуется – никто не может гарантировать, что в исходном коде подобного приложения нет команды отправки сертификата на внешний сервер. Единственная сертифицированная в Минкомсвязи программа для работы с электронными подписями – это именно КриптоПРО CSP (на текущий момент актуальны версии 3.5 или старше). Её использование – это своего рода гарантия защиты от возможной компрометации ЭЦП.

Итого, где находится сертификат электронной подписи на компьютере? В системной папке пользователя, а удобней всего с ключами работать при помощи программы КриптоПРО CSP. С её помощью можно совершить быстрый перенос электронной подписи с одного компьютера на другой даже без использования USB-рутокена. А для быстрого просмотра самих ключей или удаления некоторых из них удобней всего использовать Internet Explorer.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *