Non c'è nessun certificato nel contenitore, cosa devo fare? Come esportare una chiave pubblica


Molti partecipanti agli appalti, indipendentemente dall'esperienza, si trovano ad affrontare il problema del corretto funzionamento sulla piattaforma di commercio elettronico. Questi errori possono essere scoperti in qualsiasi momento, anche durante il commercio elettronico.

Le conseguenze possono essere molto diverse, vale a dire:

  • Domanda di partecipazione al concorso non presentata in tempo
  • Asta elettronica perduta
  • Contratto statale non firmato in tempo

I tre problemi più comuni quando si lavora con le firme elettroniche

  1. Il certificato di partecipante all'acquisto non viene visualizzato sulla piattaforma elettronica
  2. La firma elettronica non firma i documenti

In effetti, potrebbero esserci molti più errori, ma analizzeremo quelli principali e le loro cause, oltre a delineare anche le possibili modalità per eliminare i problemi.

La cosa più importante da ricordare è questa per il corretto funzionamento firma elettronicaè necessario utilizzare il browser Internet Explorer non inferiore alla versione 8 e, preferibilmente, non superiore alla 11 (con la versione 11 non vi è garanzia di funzionamento stabile della firma).

Il certificato della chiave di firma non è visibile sul sito quando si tenta di accedere al sistema

IN in questo caso L'errore è causato da diversi motivi, vale a dire:

  • Configurazione errata del certificato della chiave di firma
  • Il browser Internet non è configurato correttamente
  • Manca il certificato radice dell'autorità di certificazione

Come risolvere il problema?

Prima di tutto devi assicurarti di aver installato correttamente la parte pubblica del certificato in quella personale tramite CIPF (Crypto Pro). In questo caso la versione del programma installato è adatta al tipo di sistema operativo di cui disponi.

Quindi, nelle impostazioni del browser Internet Explorer, è necessario aggiungere gli indirizzi dei siti ai siti attendibili e abilitare tutti i controlli ActiveX.

La firma elettronica genera un errore durante la firma dei documenti

In genere, questo errore si verifica in diversi casi:

  • La licenza del programma CryptoPro è scaduta
  • È stato inserito un supporto con un certificato diverso

Come risolvere questo problema?

Per fare ciò è necessario ottenere una nuova licenza contattando il Centro di certificazione. Dopo che la licenza è stata ricevuta con successo, è necessario avviare CryptoPro e inserire il numero di serie della licenza.

Nel secondo caso è necessario controllare tutti i contenitori chiusi (supporti) inseriti nel connettore USB del computer e verificare che sia selezionato il certificato corretto.

Il sistema restituisce un errore durante l'accesso alla piattaforma elettronica

Questo errore può essere causato da una combinazione dei motivi sopra menzionati. Come dimostra la pratica, tale errore appare principalmente a causa di una libreria Capicom installata in modo errato. Ti consigliamo di verificare se la libreria è installata sul tuo computer e di prestare attenzione alla necessità di copiare 2 file di sistema con estensione .dll in una delle cartelle di Windows quando utilizzi un sistema a 64 bit.

Per evitare tali errori, prima di installare una firma elettronica, leggere informazioni sull'installazione e l'impostazione di una firma elettronica o ordinare informazioni sull'emissione e l'impostazione di una firma elettronica dalla nostra azienda.

Installazione tramite il menu “Visualizza certificati nel contenitore” Per installare un certificato è necessario completare i seguenti passaggi: Selezionare "Start" / "Pannello di controllo" / " CSP CryptoPro» , vai alla scheda "Servizio" e fare clic sul pulsante "Visualizza certificati nel contenitore"(vedi Fig. 1). Riso. 1. Finestra “Proprietà CSP CryptoPro” Nella finestra che si apre, clicca sul pulsante"Revisione" per selezionare un contenitore da visualizzare. Dopo aver selezionato il contenitore, fare clic sul pulsante"OK"
(vedi Fig. 2). Riso. 2. Finestra per la selezione del contenitore da visualizzare Nella finestra successiva fare clic sul pulsante"Prossimo" Riso. 2. Finestra per la selezione del contenitore da visualizzare Nella finestra successiva fare clic sul pulsante. Se dopo aver premuto il pulsante viene visualizzato il messaggio "Non è presente alcuna chiave privata nel contenitore chiave pubblica crittografia" , è necessario procedere all'installazione del certificato Se la versione è installata"CryptoPro CSP 3.6 R2" (versione prodotto 3.6.6497) o successiva, quindi nella finestra che si apre cliccare sul pulsante"Installare" , quindi rispondere affermativamente alla notifica di sostituzione del certificato (se visualizzata). IN Altrimenti nella finestra"Certificato per visione" è necessario premere un pulsante"Proprietà"
(vedi Fig. 3). Riso. 3. Finestra di visualizzazione del certificato Nella finestra che si apre selezionare"Installa certificato" (vedi Fig. 4). Riso. 4. Finestra di visualizzazione del certificato Nella finestra"Importazione guidata certificati" Riso. 2. Finestra per la selezione del contenitore da visualizzare Nella finestra successiva fare clic sul pulsante dovrebbe scegliere . Selezionare"Inserisci tutti i certificati nel seguente archivio" Riso. 1. Finestra “Proprietà CSP CryptoPro” Nella finestra che si apre, clicca sul pulsante

,(vedi Fig. 5) fare clic sul pulsante

ISTRUZIONI PER I CLIENTI GOVERNATIVI

PER ELIMINARE GLI ERRORI NELLA CONFIGURAZIONE DI EDS

Per facilitare il lavoro con le istruzioni, è stato compilato un elenco di collegamenti attivi:

1. Oggetto_Capicom_non_installato……………………………1

2. Messaggio_Avviso_Sicurezza………………………………………..2

3. Non ci sono_pulsanti_che_non_funzionano……………..………..2

4. La chiave_non_esiste………………………………………..3

5. Installazione_root_certificate……………………...3

7. Caricamento_certificato_chiave_pubblica………………………………...6

8. Caricamento del certificato di chiave pubblica da ruToken……………...……………...11

9. Errori_che richiedono la reinstallazione di un certificato personale………..16

10. Installazione_certificato_personale_da_floppy………………18

11. Installazione_certificato_personale_con_flash………………………...29

12. Installazione_certificato_personale_con_ruToken……………..40

I. Se viene visualizzato un messaggio su un oggetto Capicom disinstallato, è necessario configurare il browser secondo le istruzioni nella sezione "Home" - "Domande e risposte" nella domanda n. 1, disabilitare il blocco dei popup se Internet Explorer 8, controlla le impostazioni di visualizzazione compatibilità, installa Capicom nella cartella C:\WINDOWS\system32. a_contenuto

II. Se viene visualizzato il messaggio "Avviso di sicurezza" con la possibilità di selezionare Sì e No (quindi, il sistema chiede il permesso di connettersi al portachiavi), è necessario fare clic su "Sì".

Se è stato premuto il pulsante “No”, il messaggio sarà simile a questo:


Se la casella di controllo è stata selezionata e è stato premuto il pulsante "No", è necessario: rimuovere il supporto, riavviare il computer, reinserire il supporto, reinstallare il certificato personale tramite il programma CryptoPro. Nel messaggio appena rilasciato, è necessario fare clic su "Sì" nel sommario

III. Se non ci sono pulsanti, o non succede nulla dopo che vengono premuti, o non è possibile selezionare un certificato dall'elenco, è necessario configurare il browser secondo le istruzioni nella sezione "Home" - "Domande e risposte" sezione nella domanda n. 1, disattivare il blocco dei popup se Internet Explorer 8, verificare le impostazioni della modalità di visualizzazione compatibilità. a_contenuto

IV. Se viene visualizzato il messaggio: "La chiave non esiste", è necessario reinstallare il programma CryptoPro, avendo prima cancellato il registro. a_contenuto

V. Se ricevi l'errore "Impossibile connettersi al certificato a chiave pubblica", è necessario reinstallare il certificato radice. a_contenuto

Installazione di un certificato radice.

( a_contenuto )

Il certificato radice è sotto forma di chiave pubblica (solitamente il file si chiama: radice-2012. cer).

· Aprire il certificato radice. Fare clic su Installa certificato.


· Nell'assistente di installazione selezionare "Inserisci tutti i certificati nel seguente archivio" e fare clic su "Sfoglia". Il certificato è inserito in " Centri fidati certificazione", "Ok".

· Fare clic su “Fine” e nella finestra “Importazione completata con successo”, fare clic su “Ok”. L'installazione è completata.

VI. Se nella sezione “Home” - “Verifica Firma Digitale” il sistema visualizza il messaggio: “Il browser è configurato correttamente”, e in conto personale il certificato di firma digitale dell'organizzazione non funziona, è necessario: scaricare il certificato di chiave pubblica. Aprire questo certificato e nella scheda "Composizione", controlla la riga "Oggetto". Il nome completo in questa riga deve corrispondere esattamente al nome completo indicato nel nome del tuo account personale.

Per scaricare un certificato a chiave pubblica da IE:

(al_contenuto)

· Nel browser, selezionare la voce di menu “Strumenti” - Opzioni Internet

https://pandia.ru/text/78/154/images/image012_2.png" larghezza="410" altezza="573 src=">

· Se il certificato non si trova nella scheda “Personale” (nella cartella), possiamo concludere che il certificato personale è stato installato in modo errato. Devi cercare in altre schede (cartelle), trovare il certificato di chiave pubblica, apparirà così, ad esempio: Cognome nome patronimico.cer.

https://pandia.ru/text/78/154/images/image014_37.jpg" larghezza="458 altezza=358" altezza="358">

· Selezionare "No, non esportare" chiave privata» (questa informazione è confidenziale).

https://pandia.ru/text/78/154/images/image016_29.jpg" larghezza="470 altezza=367" altezza="367">

· Scegli tu stesso il nome del file (123, nome completo, ecc.), fai clic su "Sfoglia", seleziona la sezione di salvataggio "Desktop", fai clic su "Salva"

https://pandia.ru/text/78/154/images/image018_31.jpg" larghezza="470" altezza="365 src=">

· Se devi inviare un certificato a chiave pubblica via email, dovrai archiviarlo, altrimenti il ​​destinatario non sarà in grado di aprire il certificato.

· Fare clic con il tasto destro sull'icona del certificato e selezionare "Aggiungi all'archivio"

Per scaricare un certificato di chiave pubblica da RuToken ( eToken ):

(al_contenuto)

1. Vai alla cartella "Pannello di controllo"(Start → Pannello di controllo)

2. Avvia il programma "CSP CryptoPro"

3. Apri una scheda "Servizio" e premere il pulsante.


4. Selezione di un certificato

"Secondo il certificato" Cognome nome patronimico. cer)

https://pandia.ru/text/78/154/images/image023_1.png" larghezza="23 altezza=47" altezza="47">

    Fare clic su "Avanti...".

    Seleziona "No, non esportare la chiave privata" (queste informazioni sono riservate).
    Scegli tu stesso il nome del file (123, nome completo, ecc.), fai clic su "Sfoglia", seleziona la sezione di salvataggio "Desktop", fai clic su "Salva"

margin-top:0cm" type="disc"> Se è necessario inviare un certificato di chiave pubblica tramite e-mail, dovrai archiviarlo, altrimenti il ​​destinatario non sarà in grado di aprire questo certificato. Fare clic con il tasto destro sull'icona del certificato e selezionare "Aggiungi all'archivio"

VII. È necessario reinstallare (installare) il certificato personale:

· Se la finestra non viene visualizzata certificato richiesto

· Se appare il messaggio:

"Al momento del controllo Certificato EDSè stato rilevato un errore. Potrebbe essere dovuto a uno o più dei motivi elencati di seguito:

1. Manca il portachiavi

2. Non è stato consentito connettersi all'archivio certificati

3. Non è stato consentito l'utilizzo della chiave privata

Per consigli, contatta l'amministratore della posta elettronica. piattaforma di scambio»

· Se appare il messaggio: “Errore nella firma dei dati: il parametro è stato impostato in modo errato”

· Errore durante la firma dei dati: il certificato del firmatario non è valido per la firma.

· Se viene visualizzato il messaggio: "Non è stato trovato alcun certificato valido."

· Se appare il messaggio: “Non è consentito connettersi al trasportatore di chiavi”

· Altri errori diversi da quelli sopra elencati

Reinstallazione (installazione) di un certificato personale da un dischetto:

(al_contenuto)

1) Devi effettuare il login "Il mio computer" vedere quale lettera di unità rappresenta il floppy disk (unità floppy da 3,5 A o altro)

2) Vai alla cartella "Pannello di controllo"(Start → Pannello di controllo)

3) Eseguire il programma "CSP CryptoPro"

https://pandia.ru/text/78/154/images/image035_12.jpg" larghezza="339" altezza="403 src=">

6) Verificare la presenza del supporto su cui si trova il certificato a chiave pubblica nell'elenco dei lettori installati.

7) Se il lettore richiesto non è presente è necessario aggiungerlo.

8) Per aggiungere un nuovo lettore:

· Fare clic sul pulsante "Aggiungi".

· Selezionare con un clic “Tutti i produttori” e nella colonna di destra con un clic selezionare il lettore desiderato, se è presente lì, fare clic sul pulsante “Avanti”

https://pandia.ru/text/78/154/images/image041_10.jpg" larghezza="377" altezza="295">

· Aprire una scheda "Servizio" e premere il pulsante

·Selezione del certificato

1. Nella finestra fare clic sul pulsante Riso. 2. Finestra per la selezione del contenitore da visualizzare Nella finestra successiva fare clic sul pulsante

2. Nella finestra successiva, fare clic sul pulsante Riso. 1. Finestra “Proprietà CSP CryptoPro” Nella finestra che si apre, clicca sul pulsante Cognome nome patronimico. cer sul floppy disk)

https://pandia.ru/text/78/154/images/image045_1.png" larghezza="560" altezza="413">

Se sul dischetto non viene trovato alcun certificato di chiave pubblica:

· Verificare se il Ministero del Tesoro ha emesso altri floppy disk o supporti che potrebbero contenere questo certificato. Se è presente un altro dischetto e un'unità disco, è necessario copiare il certificato di chiave pubblica sul desktop e, quando si installa un certificato personale, nell'unità disco dovrebbe esserci un dischetto con un contenitore di chiave privata (una cartella con un nome con ".000" alla fine) e richiamare la chiave pubblica dal desktop.

"Nome file certificato" Riso. 2. Finestra per la selezione del contenitore da visualizzare Nella finestra successiva fare clic sul pulsante

4. Quindi apparirà una finestra "Certificato di installazione" Riso. 2. Finestra per la selezione del contenitore da visualizzare Nella finestra successiva fare clic sul pulsante

https://pandia.ru/text/78/154/images/image048_7.jpg" larghezza="353" altezza="274">

https://pandia.ru/text/78/154/images/image050_7.jpg" larghezza="377" altezza="295">

1. Durante l'installazione di un certificato personale, il contenitore è stato specificato in modo errato. Ritornare alle istruzioni e indicare il contenitore corretto (l'unità con cui nome è rappresentato il floppy disk).

2. Il dischetto su cui è memorizzato il contenitore è danneggiato. Per installare il certificato, utilizzare una copia del floppy disk e seguire i passaggi seguenti.

3. Durante la generazione delle chiavi, il contenitore è stato formato in modo errato. In questo caso, è necessario contattare il tesoro.

· Selezione della memoria

2. Premere il pulsante "Revisione" e seleziona spazio di archiviazione "Personale", quindi fare clic sul pulsante "OK"

"Nome archivio certificati", premere il pulsante Riso. 2. Finestra per la selezione del contenitore da visualizzare Nella finestra successiva fare clic sul pulsante

https://pandia.ru/text/78/154/images/image053_7.jpg" larghezza="441" altezza="345 src=">

Se viene visualizzato il messaggio "Premere il pulsante". "SÌ".

flash :

( a_contenuto )

1) Devi effettuare il login "Il mio computer" vedere quale lettera del disco rimovibile rappresenta il floppy disk (Disco rimovibile F, H, L, ecc.)

2) Vai alla cartella "Pannello di controllo"(Start → Pannello di controllo)

3) Eseguire il programma "CSP CryptoPro"

4) Controlla la versione del prodotto, deve essere almeno la 3.0

6) Verificare la presenza del supporto su cui si trova il certificato a chiave pubblica nell'elenco dei lettori installati (o alla voce “Tutti i dischi rimovibili”).

7) Se il lettore richiesto non è presente è necessario aggiungerlo (o la voce “Tutte le unità rimovibili”).

8) Quando tra i lettori installati sarà presente il lettore richiesto, sarà possibile proseguire con l'installazione del certificato personale:

· Aprire una scheda "Servizio" e premere il pulsante "Installa certificato personale"

·Selezione del certificato

1. Nella finestra "Installazione guidata certificato personale" fare clic sul pulsante Riso. 2. Finestra per la selezione del contenitore da visualizzare Nella finestra successiva fare clic sul pulsante

2. Nella finestra successiva "Posizione del file del certificato" fare clic sul pulsante Riso. 1. Finestra “Proprietà CSP CryptoPro” Nella finestra che si apre, clicca sul pulsante e specificare la posizione del certificato personale (file Cognome nome patronimico. cer sul floppy disk)


Se attivoflashnessun certificato di chiave pubblica trovato:

· Verificare se il Ministero del Tesoro ha emesso altri floppy disk o supporti che potrebbero contenere questo certificato. Il certificato a chiave pubblica può essere copiato sul computer (desktop), e quando si installa un certificato personale è necessario inserire una flash con il contenitore della chiave privata (una cartella il cui nome termina con “.000”), e la chiave pubblica la chiave deve essere estratta dal desktop.

· Se il certificato è stato installato in precedenza, è possibile scaricare il certificato di chiave pubblica dall'archivio certificati in IE.

· È necessario chiarire se è stata fatta richiesta all'Erario per ricevere la parte aperta della firma digitale elettronica (file con estensione .reg). Sul computer attraverso il quale viene svolto il lavoro con il tesoro Sistema EDMS Il certificato si trova solitamente: C:/FKLCNT/SUBSYS/KEYS/CRYPTOAPI/…. In una delle cartelle dal nome impronunciabile

· Se i metodi sopra indicati non aiutano, possiamo consigliare di contattare il Ministero del Tesoro chiedendo di fornire l'ubicazione del certificato di chiave pubblica.

3. Dopo aver caricato il certificato di chiave pubblica nel campo "Nome file certificato" Verrà visualizzato il percorso del certificato. Fare clic sul pulsante "Prossimo."

Quindi apparirà una finestra "Certificato di installazione", contenente le informazioni sul certificato da installare. Se tutto è corretto, fare clic sul pulsante Riso. 2. Finestra per la selezione del contenitore da visualizzare Nella finestra successiva fare clic sul pulsante

https://pandia.ru/text/78/154/images/image061_6.jpg" larghezza="375" altezza="291">

https://pandia.ru/text/78/154/images/image063_5.jpg" larghezza="406" altezza="318">

Se viene visualizzata una finestra con l'errore "La chiave privata nel contenitore specificato non corrisponde alla chiave pubblica nel certificato, selezionare un contenitore di chiavi diverso", attenersi alla procedura seguente:

Questo avviso viene visualizzato per i seguenti motivi:

4. Durante l'installazione di un certificato personale, il contenitore è stato specificato in modo errato. Ritorna alle istruzioni e indica il contenitore corretto (quel disco rimovibile con cui si riflette il nome flash).

5. La flash su cui è riposto il contenitore è danneggiata. Per installare il certificato, utilizzare una copia della flash e seguire i passaggi seguenti.

6. Durante la generazione delle chiavi, il contenitore è stato formato in modo errato. In questo caso, è necessario contattare il tesoro.

· Selezione della memoria

1. Selezionare l'opzione: "Inserisci tutti i certificati nel seguente archivio"

2. Premere il pulsante "Revisione" e seleziona spazio di archiviazione "Personale", quindi fare clic sul pulsante "OK"


3. Dopo che il nome dell'archivio viene visualizzato nel campo "Nome archivio certificati", premere il pulsante Riso. 2. Finestra per la selezione del contenitore da visualizzare Nella finestra successiva fare clic sul pulsante

https://pandia.ru/text/78/154/images/image053_7.jpg" larghezza="441" altezza="345">

2. Se il messaggio “ Questo certificato è già presente nell'archivio certificati", premere il pulsante "SÌ"

Reinstallazione di un certificato personale da ruToken :

( a_contenuto )

1) Devi effettuare il login "Il mio computer", se la “chiavetta USB” non viene visualizzata, in realtà si tratta di ruToken (o eToken, anche se sono ancora piuttosto rari)

2) Vai alla cartella "Pannello di controllo"(Start → Pannello di controllo)

3) Eseguire il programma "CSP CryptoPro"

4) Controlla la versione del prodotto, deve essere almeno la 3.0

5) Aprire la scheda “Hardware” e fare clic sul pulsante “Configura lettori”.

6) Verificare la presenza del supporto su cui si trova il certificato di chiave pubblica nella lista dei lettori installati (o nella voce “Tutti i lettori di smart card”).

7) Se il lettore richiesto non è presente è necessario aggiungerlo (o la voce “Tutti i lettori di smart card”).

8) Per aggiungere un nuovo lettore:

· Inserire il disco rilasciato dal Ministero del Tesoro

· Andare alla scheda “Attrezzatura” e fare clic sul pulsante “Configura lettori”.

· Fare clic sul pulsante "Aggiungi".

· Fare clic sul pulsante "Disco driver".

· Selezionare la casella di controllo "Unità CD" e fare clic su "Avanti"

· Nella finestra che si apre, selezionare “Lettore PC/SC” e fare clic sul pulsante “Avanti”.

· Attendere l'installazione dal disco e fare clic su “Fine”.

· Se viene visualizzato il messaggio “È stata trovata una vecchia configurazione del componente. Fare clic su "Fine" per salvarlo oppure fare clic su "Annulla" per eliminare la vecchia configurazione per tutti i componenti installati", quindi fare clic sul pulsante "Annulla"

· Nella colonna “Lettore disponibile”, selezionare “Activ ***** Token0” e fare clic sui pulsanti “Avanti”, “Avanti”, “Fine”

· Successivamente, nell'elenco è apparso un altro lettore "Activ ***** Token0". Fare clic su OK

· La configurazione del lettore è completata. Riavvia il computer.

9) Quando tra i lettori installati sarà presente il lettore richiesto, sarà possibile proseguire con l'installazione del certificato personale:

METODO N. 1

5. Apri una scheda "Servizio" e premere il pulsante "Visualizza certificati nel contenitore"

6. Selezione di un certificato

· Nella finestra successiva, fare clic sul pulsante "Secondo il certificato" e selezionare il certificato personale desiderato (file Cognome nome patronimico. cer)

https://pandia.ru/text/78/154/images/image084_0.png" larghezza="503" altezza="391">

https://pandia.ru/text/78/154/images/image046_2.png" larghezza="501" altezza="392">

5. Quindi apparirà una finestra "Certificato di installazione", contenente le informazioni sul certificato da installare. Se tutto è corretto, fare clic sul pulsante Riso. 2. Finestra per la selezione del contenitore da visualizzare Nella finestra successiva fare clic sul pulsante

Selezione del contenitore

1. Nella finestra "Contenitore di chiavi private" fare clic sul pulsante Riso. 1. Finestra “Proprietà CSP CryptoPro” Nella finestra che si apre, clicca sul pulsante e specificare il contenitore corrispondente al certificato personale (ad esempio Activ ru Token 0)

3. Dopo che il nome dell'archivio viene visualizzato nel campo "Nome archivio certificati", premere il pulsante Riso. 2. Finestra per la selezione del contenitore da visualizzare Nella finestra successiva fare clic sul pulsante

·Completamento dell'installazione del certificato personale

1. Nell'ultima finestra "Completamento dell'installazione guidata del certificato personale" fare clic sul pulsante "Pronto"

2. Se il messaggio “ Questo certificato è già presente nell'archivio certificati", premere il pulsante "SÌ"

Apertura del programma Crypto-Pro

1. Vai alla cartella "Pannello di controllo" (Start > Impostazioni > Pannello di controllo O Start > Pannello di controllo)

2. Avvia il programma "CSP CryptoPro"

3. Apri la scheda "Servizio"

4. Premere il pulsante "Installa certificato personale"

Selezione di un certificato

1. Nella finestra "Installazione guidata certificato personale" fare clic sul pulsante "Prossimo"

2. Nella finestra successiva "Posizione del file del certificato" fare clic sul pulsante "Revisione"

3. Specificare la posizione del certificato personale (file inn-kpp.cer sul floppy disk)

4. Premere il pulsante Aprire

5. Dopodiché, sul campo "Nome file certificato" Verrà visualizzato il percorso del certificato. Fare clic sul pulsante "Prossimo"

6. Quindi apparirà una finestra "Certificato di installazione" contenente informazioni sul certificato da installare. Se tutto è corretto, fare clic sul pulsante "Prossimo"

Selezione del contenitore

1. Nella finestra "Contenitore di chiavi private" fare clic sul pulsante "Revisione"

2. Specificare il contenitore corrispondente al certificato personale

3. Premere il pulsante OK

4. Dopo che il nome del contenitore viene visualizzato nel campo "Nome del contenitore del rasoio", premere il pulsante "Prossimo"

Se viene visualizzata una finestra di errore: "La chiave privata nel contenitore specificato non corrisponde alla chiave pubblica nel certificato, selezionare un contenitore di chiavi diverso." Seguire i passaggi seguenti:

Selezione di un archivio

1. Nella finestra successiva “Archivio certificati”, fare clic sul pulsante "Revisione"

2. Selezionare la memoria "Personale"

3. Quindi premere il pulsante "OK"

4. Dopo che il nome dell'archivio viene visualizzato nel campo "Nome archivio certificati", premere il pulsante "Prossimo"

Completamento dell'installazione di un certificato personale

1. Nell'ultima finestra "Completamento dell'installazione guidata del certificato personale" fare clic sul pulsante "Pronto"

2. Se viene visualizzato un messaggio "Questo certificato è già presente nell'archivio certificati", premere il pulsante "SÌ"

Certificato personale installato

Secondo Wikipedia certificato a chiave pubblica ovvero file di chiave pubblica, elettronico firma digitale, certificato con chiave di firma, certificato con chiave di verifica della firma elettronica (ai sensi dell'articolo 2 Legge federale del 04/06/2011 “Sulla firma elettronica” n. 63-FZ) - un documento digitale o cartaceo che conferma la corrispondenza tra la chiave pubblica e le informazioni che identificano il proprietario della chiave. Contiene informazioni sul proprietario della chiave, informazioni sulla chiave pubblica, il suo scopo e ambito e il nome dell'autorità di certificazione.

Una chiave pubblica può essere utilizzata per organizzare un canale di comunicazione sicuro con il proprietario in due modi:

  • per verificare la firma del titolare (autenticazione)
  • per crittografare i messaggi trasmessi
  • Per scambiare messaggi crittografati è necessario prima scambiare i certificati a chiave pubblica. Il messaggio viene crittografato utilizzando la chiave pubblica del destinatario e decrittografato con la sua chiave privata.

    Come esportare un file di chiave pubblica?

    È possibile esportare un file di chiave pubblica nei seguenti modi:

    1. Esporta da archivio personale:

    • Per fare ciò, selezionare nelle impostazioni del browser (ad esempio Internet Explorer) Impostazioni/Opzioni Internet/ Contenuto e premere il pulsante Certificati.
    • Trova il certificato richiesto e fai clic su Esportare.

    Se il certificato richiesto non è nell'elenco, è necessario andare al passaggio 2.

    • Nella finestra Procedura guidata di esportazione del certificato premere il pulsante Prossimo. Quindi contrassegnare l'elemento e selezionarlo Prossimo.
    • Nella finestra Formato file di esportazione selezionare e premere il pulsante Prossimo.
    • Nella finestra successiva è necessario fare clic Revisione Salva.
    • Prossimo, Poi Pronto.Attendere un messaggio sull'avvenuta esportazione.

    2. Esporta un file di chiave pubblica utilizzando CryptoPro CSP:

    • Seleziona menù Start/Pannello di controllo/CSP CryptoPro. Vai alla scheda Servizio e premere il pulsante Visualizza i certificati in un contenitore.
    • Nella finestra che si apre, clicca sul pulsante Revisione"Revisione" OK.

    • Nella finestra successiva, fare clic sul pulsante Prossimo.
    • Nella finestra Certificato da visionare"Certificato per visione" Proprietà nel file del certificato che si apre, vai alla scheda Composto e premere il pulsante Copia su file.

    • Successivamente seguiamo le istruzioni Procedure guidate per l'esportazione dei certificati premendo Prossimo - No, non esportare la chiave privata - Prossimo scegliere File X.509 (.CER) codificati in DER e ancora Prossimo.
    • Nella finestra successiva è necessario fare clic sul pulsante Revisione, specificare il nome e la directory in cui salvare il file. Quindi fare clic sul pulsante Salva.

    • Nella finestra successiva fare clic sul pulsante Prossimo, Poi Pronto.

    • Attendi un messaggio sull'esportazione riuscita. Chiudi tutte le finestre del programma Crypto Pro.


    3.
    Se l'esportazione del certificato non è riuscita né il primo né il secondo metodo, quindi per ottenere un file di chiave pubblica è necessario contattare il servizio supporto tecnico l'autorità di certificazione presso la quale è stato ricevuto il certificato. Le informazioni sull'autorità di certificazione possono essere trovate nel certificato stesso.

    Dopo aver esportato il file della chiave pubblica, possiamo inoltrarlo alla persona con cui intendiamo scambiare messaggi crittografati.

    Per crittografare un documento avrai bisogno di e . Di norma, non sono necessarie impostazioni aggiuntive oltre all'inserimento del file del certificato di chiave pubblica nell'archivio Certificati di altri utenti.

    Se hai trovato utili le istruzioni, condividile, troverai i pulsanti dedicati proprio sotto l'articolo.