Экспорт ключа «КриптоПРО» позволяет перенести его с токена, предоставленного удостоверяющим центром, на другой носитель. Это даёт возможность, например, хранить ключ на рабочем компьютере и использовать по мере надобности без обязательного подключения USB-носителя. Программа позволяет экспортировать открытую и закрытую часть ключа — рассмотрим подробнее, как проходит этот процесс.
Что такое закрытая и открытая часть ключа ЭП
Электронная подпись состоит из трёх основных частей: открытого ключа, закрытого ключа и сертификата. Они отличаются несколькими особенностями:
- Закрытый ключ содержит данные, которые непосредственно используются при создании электронной подписи. Они доступны только владельцу и не должны передаваться третьим лицам. Именно эти данные применяют для маркировки документа в целях подтверждения его подлинности.
- Открытый ключ содержит общедоступные данные, которые находятся в свободном доступе и могут пересылаться контрагентам.
В состав сертификата включается открытый ключ, сведения о собственнике ЭП, продолжительность действия, название используемого алгоритма, сведения об УЦ, который предоставил данную подпись. Сертификат представляет собой файл с расширением .cer. Основное назначение открытой части ключа — проверка подлинности электронной подписи. Получатель может сравнить данные с данными контрагента и убедиться в их полном совпадении.
Подготовка к экспорту ключей
Чтобы экспортировать ключи, потребуется установить на компьютер специальное программное обеспечение. Это программа-криптопровайдер «КриптоПро CSP», а также системная утилита «Сертификаты». Носитель с записанным ключом должен быть подключён к компьютеру через USB-порт.
Пошаговая инструкция по экспорту открытого ключа
Чтобы извлекать открытый ключ с защищённого носителя с помощью «КриптоПро CSP», нужно провести следующие операции:
- откройте «КриптоПро CSP» через «Панель управления»;
- перейдите на вкладку «Сервис» и выберите «Просмотреть сертификаты в контейнере»;
- отметьте нужный контейнер и нажмите «Свойства»;
- перейдите на вкладку «Состав» и нажмите «Копировать в файл»;
- следуйте инструкциям мастера экспорта, выберите формат X.509 (.CER) в кодировке DER или Base-64 и сохраните файл.
Экспорт ключа с использованием системной утилиты «Сертификаты» включает в себя несколько операций:
- нажмите клавиши Windows + R, введите certmgr.msc и нажмите Enter;
- в папке «Личное» выберите нужный сертификат;
- перейдите на вкладку «Состав» и нажмите «Копировать в файл»;
- следуйте инструкциям мастера экспорта и выберите «Нет, не экспортировать закрытый ключ», формат X.509 (.CER) и сохраните файл.
Пошаговая инструкция по экспорту закрытого ключа
Чтобы экспортировать закрытую часть ключа через программу «КриптоПро CSP», нужно выполнить следующие действия:
- запустите «КриптоПро CSP»;
- откройте вкладку «Сервис» и выберите «Просмотреть сертификаты в контейнере»;
- укажите нужный контейнер и нажмите «Экспортировать закрытый ключ»;
- в соответствии с инструкциями мастера экспорта выберите путь для сохранения и закончите процесс.
Если были скачаны другие утилиты для работы с токенами, экспорт закрытого ключа будет проходить в соответствии с инструкцией конкретной программы. Нужно следовать указаниям утилиты, использовать драйверы для работы с защищёнными носителями.
Важно учесть, что ЭП, предоставленная ФНС России, не предусматривает экспорта на другие носители — можно использовать такую электронную подпись только на носителе, на котором она была записана.
Собственник электронной подписи должен понимать, что её экспорт всегда связан с рисками. Нужно убедиться, что доступ к закрытому ключу не будет открыт посторонним, которые могут использовать электронную подпись в противоправных целях. Экспорт позволит сделать работу с ЭП более удобной, однако нельзя забывать о соблюдении требований безопасности.

