Можно ли скопировать некопируемый контейнер ЭЦП

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (2) [1] 2   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
zyablic
7.05.2024 - 11:09
Статус: Offline


отпусти меня, чудо-трава

Регистрация: 26.02.14
Сообщений: 1733
11
Приветствую!
Обновляли сертификат для работы в контур-экстерн. При формировании запроса на сайте казначейства не обратили внимание, что токен-лайт был не вставлен в компьютер. Контейнер записался в реестр.
Короче, тот, кто создавал запрос - тупо нажимал кнопки.
Сертификат изготовили, все нормально. Только работает он теперь только на том компьютере, на котором запрос формировали.
При попытке копирования криптопро выдает ошибку, мол, неэкспортируемый закрытый ключ. Хотя в запросе ставили галочку "экспортируемый".
Я погуглил, теперь все ключи неэкспортируемые.
Есть утилита копирования закрытых ключей, но она работает только с токенами, а у нас ключ, который нужно скопировать, в реестре. Утилита реестр не видит.
Есть какие варианты?
Оно как бы проблем не доставляет, этот сертификат используется только для подписи отчетов в системе контур.
Но если винда помрет, то это всё.
Может только перевыпуск сертификата по новой?

Размещено через приложение ЯПлакалъ
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
karlik80
7.05.2024 - 11:16
1
Статус: Offline


Приколист

Регистрация: 3.01.15
Сообщений: 294
Цитата
Есть утилита копирования закрытых ключей, но она работает только с токенами, а у нас ключ, который нужно скопировать, в реестре. Утилита реестр не видит.

Сертфикс 1.1.27.3154 вроде видит реестр
 
[^]
zyablic
7.05.2024 - 11:16
0
Статус: Offline


отпусти меня, чудо-трава

Регистрация: 26.02.14
Сообщений: 1733
Цитата (karlik80 @ 07.05.2024 - 11:16)
Сертфикс 1.1.27.3154 вроде видит реестр

Спасибо, попробую

Размещено через приложение ЯПлакалъ
 
[^]
zyablic
7.05.2024 - 11:23
0
Статус: Offline


отпусти меня, чудо-трава

Регистрация: 26.02.14
Сообщений: 1733
Цитата
Сертфикс 1.1.27.3154 вроде видит реестр

Ага, реестр увидел, но "сделать реестр экспортируемым" неактивно. Почему?

Размещено через приложение ЯПлакалъ

Можно ли скопировать некопируемый контейнер ЭЦП
 
[^]
kaziban
7.05.2024 - 11:54
5
Статус: Offline


Шутник

Регистрация: 8.11.11
Сообщений: 49
А скопировать ветку реестра с ключом?
Не знаю как насчёт неэкспортируемых ключей, но у крипто про была подробная инструкция...Что-то типа экспортировать ветку реестра с ключом, перенести на новый арм, узнать sid пользователя на новом арм и вставить его вместо sid старого пользователя в файле, который экспортировали, потом импортировать это рег файл на новом арм.
Он конечно так и будет в реестре, но уже не потеряется если что

Размещено через приложение ЯПлакалъ
 
[^]
vlad5066
7.05.2024 - 11:56
1
Статус: Offline


Хохмач

Регистрация: 26.04.18
Сообщений: 704
Можно, у контура вроде даже утилита своя ходила.
 
[^]
shopesec
7.05.2024 - 11:56
2
Статус: Offline


дед Макакий

Регистрация: 8.12.09
Сообщений: 2907
Сертификаты из ФНС все неэкспортируемые, хоть на токене, хоть в реестре. Проще перевыпустить.
 
[^]
dekandrej
7.05.2024 - 11:56
4
Статус: Offline


Боксёр по плаванию со штангой

Регистрация: 5.12.17
Сообщений: 155
Экспортируй ветку реестра с ключом, потом на другом компе редактируй (замени sid) и установи reg в реестр
Путь где хранятся ключи:
Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Settings\Users\**Sid**\Keys

kaziban agree.gif

Это сообщение отредактировал dekandrej - 7.05.2024 - 12:01
 
[^]
Кандалакша
7.05.2024 - 12:03
-1
Статус: Offline


Весельчак

Регистрация: 8.04.22
Сообщений: 101
с Рутокен скопировать неэкспортируемый сертификат ЭЦП лучше на флешку или отдельный диск (или область диска).
Есть программы и для копии неэкспортируемого сертификата напрямую и есть программы снимающие флаг запрета на экспорт, после копируй куда угодно.
(Гугол в помощь)

После копирования на другой носитель нужно через программу КриптоПро именно с этого носителя установить открытую часть ключа в личные сертификаты. После без проблем сертификат на носителе видится всеми программами.

С JaCarta мороки побольше, там нужно знать линукс, что бы выделить ключ из двоичного файла.

Это сообщение отредактировал Кандалакша - 7.05.2024 - 12:09
 
[^]
mcccllls
7.05.2024 - 12:05
0
Статус: Offline


Хохмач

Регистрация: 29.11.07
Сообщений: 652
Цитата (shopesec @ 7.05.2024 - 11:56)
Сертификаты из ФНС все неэкспортируемые, хоть на токене, хоть в реестре. Проще перевыпустить.

Пиздешь! есть способ! У меня в компе копия! носитель Рутокен у бухгалтера в компе.

Это сообщение отредактировал mcccllls - 7.05.2024 - 12:10
 
[^]
dekandrej
7.05.2024 - 12:08
0
Статус: Offline


Боксёр по плаванию со штангой

Регистрация: 5.12.17
Сообщений: 155
Цитата (shopesec @ 7.05.2024 - 11:56)
Сертификаты из ФНС все неэкспортируемые, хоть на токене, хоть в реестре. Проще перевыпустить.

С токена без проблем можно скопировать, и неэкспортируемый. Не всем удобно, когда токен торчит в ноутбуке, например, и занимает usb вход
 
[^]
trihopolus
7.05.2024 - 12:10
3
Статус: Offline


Ярила

Регистрация: 9.11.15
Сообщений: 1487
вот тут расписано как. см вторую часть с реестром
 
[^]
trihopolus
7.05.2024 - 12:11
5
Статус: Offline


Ярила

Регистрация: 9.11.15
Сообщений: 1487
Цитата (mcccllls @ 7.05.2024 - 12:05)
Цитата (shopesec @ 7.05.2024 - 11:56)
Сертификаты из ФНС все неэкспортируемые, хоть на токене, хоть в реестре. Проще перевыпустить.

Пиздешь! есть способ! У меня в компе копия! носитель Рутокен у бухгалтера в компе.

так не выпендривайся подскажи как ломануть защиту от экспорта:)
 
[^]
Gizmo2000
7.05.2024 - 12:12
-2
Статус: Online


Ярила

Регистрация: 12.12.17
Сообщений: 1115
Экспортируется без проблем.
 
[^]
MimaKrokodil
7.05.2024 - 12:14
0
Статус: Offline


Ярила

Регистрация: 26.01.17
Сообщений: 5438
Цитата (dekandrej @ 7.05.2024 - 11:56)
Экспортируй ветку реестра с ключом, потом на другом компе редактируй (замени sid) и установи reg в реестр
Путь где хранятся ключи:
Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Settings\Users\**Sid**\Keys

Самый простой способ скопировать из реестра некопируемый ключ
 
[^]
Хогбен
7.05.2024 - 12:14
5
Статус: Offline


Приколист

Регистрация: 28.02.14
Сообщений: 314
ТС вот статейка как это сделать со ссылкой на утилитку.
Перед пользованием утилитой обязательно отключить Интернет, иначе обновится версия и ничего не получиться.

https://asadagar.ru/2023/03/01/kopiruem-nee...9x02qg836912941
 
[^]
mcccllls
7.05.2024 - 12:15
0
Статус: Offline


Хохмач

Регистрация: 29.11.07
Сообщений: 652
Цитата (trihopolus @ 7.05.2024 - 12:11)
Цитата (mcccllls @ 7.05.2024 - 12:05)
Цитата (shopesec @ 7.05.2024 - 11:56)
Сертификаты из ФНС все неэкспортируемые, хоть на токене, хоть в реестре. Проще перевыпустить.

Пиздешь! есть способ! У меня в компе копия! носитель Рутокен у бухгалтера в компе.

так не выпендривайся подскажи как ломануть защиту от экспорта:)

Мне товарищ делал. Я наблюдал. Видос-инструкция с Рутуба был.

Это сообщение отредактировал mcccllls - 7.05.2024 - 12:16
 
[^]
SmD
7.05.2024 - 12:16
2
Статус: Offline


Ярила

Регистрация: 26.09.11
Сообщений: 5334
Мне одно время ребзя из сбера подкинули софтину))) Со словами, нууууу воообщето нельзяяяяяя, НО.... Пару раз выручала, но когда пришла новая главбухша которая оказалось УМЕЕТ сама ебаца с сертифами! С нас эта обязанность сняли и я проебал софтину)))) Ибо не ЕЕ нах, этот головняк... ОСОБЕННО не забуду КАЗНАЧЕЙСТВО, со старта НОВШЕСТВ. Давали болванку с УСТАНОВОЧНИКОМ, который нихуя не работал, я наверное неделю ЕБАЛСЯ что б это говно заработало! И как я охуел КОГДА нашел решение на форму тогда еще ЕА, в ветке БАТЛЫ 3!!! Это когда в гугля ставишь плагин пидорский ОТ ОПЕРЫ, и оно блять пишет в проверке плагина ЧТО НЕ РАБОТАЕТ!! А по факту в казначейство заходит)))
 
[^]
DionMaster
7.05.2024 - 12:16
0
Статус: Offline


Весельчак

Регистрация: 28.06.12
Сообщений: 135
там проде на 27 версия а 25 могла сделать экпортируемой, в последних вроде как убрали эту фишку, могу ошибаться... но там надо было отключать интернет или перекрывать доступ к обновлению, т.к. она обновлялась сразу при наличия интернета
 
[^]
mcccllls
7.05.2024 - 12:17
0
Статус: Offline


Хохмач

Регистрация: 29.11.07
Сообщений: 652
Цитата (DionMaster @ 7.05.2024 - 12:16)
там проде на 27 версия а 25 могла сделать экпортируемой, в последних вроде как убрали эту фишку, могу ошибаться... но там надо было отключать интернет или перекрывать доступ к обновлению, т.к. она обновлялась сразу при наличия интернета

Да. С новой версией не получится.
 
[^]
zhivaz
7.05.2024 - 12:18
0
Статус: Offline


Архимандардрид Секты Нессущих в Херню

Регистрация: 15.04.13
Сообщений: 1272
Цитата (trihopolus @ 7.05.2024 - 12:11)
Цитата (mcccllls @ 7.05.2024 - 12:05)
Цитата (shopesec @ 7.05.2024 - 11:56)
Сертификаты из ФНС все неэкспортируемые, хоть на токене, хоть в реестре. Проще перевыпустить.

Пиздешь! есть способ! У меня в компе копия! носитель Рутокен у бухгалтера в компе.

так не выпендривайся подскажи как ломануть защиту от экспорта:)

нагугли по инструкции из интернета с помощью старых утилит от рутокена. но работает только с рутокен лайт, ежель рутокен 2.0 - хуй
 
[^]
PeleMeShOk
7.05.2024 - 12:19
0
Статус: Offline


Приколист

Регистрация: 5.05.11
Сообщений: 276
есть утилита token, она позволяет скопировать, далее каталог с этими файлами *.key копируешь с профиль пользователя C:\Users\Имя пользователя\AppData\Local\Crypto Pro, открываешь КриптоПро и вуаля - у тебя есть директория с контейнером.
 
[^]
PIGMAN2
7.05.2024 - 12:20
-1
Статус: Offline


Манипулятор

Регистрация: 6.04.16
Сообщений: 7730
Услугами сисадмина вера не позволяет пользоваться? Или жаба?
 
[^]
Kit30
7.05.2024 - 12:25
0
Статус: Offline


Юморист

Регистрация: 23.10.13
Сообщений: 516
На руководителей выпускаются некопируемые контейнеры закрытого ключа, только веткой реестра можно создать еще одну некопируемую копию).
Раньше, когда ЭЦП выпускались на сотрудников, можно было скопировать и открытый и закрытый ключ, сейчас такие ЭЦП выпускаются на физлиц, на сотрудников с сентября 2023 года перестали выдавать ЭЦП.
 
[^]
Molodess
7.05.2024 - 12:27
1
Статус: Offline


Ярила

Регистрация: 9.05.12
Сообщений: 1638
Самое простое - через тот же портал казначейства перевыпустить, не забыть поставить нужную галочку, по дефолту она стоит на "неэкспортируемый".
Если боишься за винду - сделай копию акронисом.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 2848
0 Пользователей:
Страницы: (2) [1] 2  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх