Де знаходиться сховище сертифікатів в Windows 10 і 4 способи перегляду
Система цифрових сертифікатів використовується аналогічно паролям для підтвердження особистості користувача або ПК, обміну електронною інформацією у віртуальній мережі. Легкові файли містять особисті дані, які застосовуються при ідентифікації особистості. Сховище сертифікатів в Windows 10 знаходиться в секретному місці. Іноді фірмам доводиться налаштовувати особисті сертифікати, тому їм важливо знати розташування файлів.
Навіщо знати, де зберігаються сертифікати?
- Certificate store локального ПК – включають перелік файлів для перевірки оригінальності сервера.
- Certificate store для користувача – зберігають сертифікати утиліт, які запускає користувач.
Сертифікати є кореневі та особисті файли. Перші є складовим елементом секретного ключа. Другі призначені для ідентифікації користувачів під час обміну електронних даних. Поміняти налаштування в «десятці» можна через mmc оснастки, у тому числі через сховище.
Перегляд встановлених сертифікатів Windows 10
Список важливих об'єктів: сертифікати для обладнання, персональні файли – знаходять кількома способами за допомогою вбудованих інструментів, сторонніх утиліт.
Через «КриптоПро»
Криптопровайдер призначений для організації захисту програмного забезпечення методом шифрування. Менеджер захищає конфіденційну інформацію під час обміну даними через Інтернет, забезпечує юридичну достовірність електронних документів.
Для включення програми її потрібно завантажити з офіційного сайту розробника, інсталювати на комп'ютер. Усі дії виконуються з правами адміністратора. Під час встановлення програмного забезпечення можна виконувати налаштування через панель властивостей.Після інсталяції потрібно перезавантажити пристрій.
Перегляд перевірочних ключів ЕЦП відбувається за таким алгоритмом:
У вікні користувач побачить всі актуальні кореневі, особисті файли. Маючи адміністраторські права, можна керувати файлами в «десятці»: виконувати копіювання, редагування, деінсталювати файли.
Через Certmgr
Диспетчер дозволяє проводити різні події з цифровими документами. Консоль є частиною операційної системи, що включає інструменти для функцій управління.
Для перегляду даних потрібно виконати інструкції:
- У меню вікна вибрати «Особисте» і «Корневі сертифікати…». Зайшовши до розділів, можна розгорнути реєстри з повним списком ключів.
Без прав Адміністратора утиліта не почне працювати. Софт має обмеження у шифруванні даних, де відбувається спеціальне кодування файлів.
Через Internet Explorer
Браузер інтегрований в ОС Віндовс 10, включає набір інструментів, що дозволяють шукати та переглядати інформацію у віртуальній мережі. Якщо веб-провідник відсутній у десятці, його легко можна завантажити з офіційного джерела.
За допомогою браузера можна знайти ЕЦП, дотримуючись інструкцій:
В результаті відкриється вміст із повним списком шуканих файлів. У веб-сервісі існує можливість їхнього додавання. Користувачу варто пам'ятати, що кореневі ЕЦП центрів, що засвідчують, деактивувати заборонено.
Аналогічний спосіб пошуку документів виконується через Центр керування мережами або загальним доступом:
Перевага методу полягає в тому, що переглянути список ЕЦП можна без прав адміністраторів. Для звичайних людей доступний лише перегляд, вносити зміни заборонено.
Через контроль управління
Є одним із найважливіших компонентів ОС Віндовс 10.За допомогою вбудованого засобу здійснюється керування, запуск, налаштування більшості системних функцій. Також можна знайти, де лежать сертифіковані файли ЕЦП для редагування.
Усі дії користувач може виконувати лише з правами адміністратора. Такий варіант підходить не кожній людині, оскільки деякі запити вводяться через Командний рядок. Сервісом зазвичай користуються системні адміністратори або люди, які добре знаються на темі.
Існує цілий список сторонніх ресурсів, що дозволяють керувати сертифікатами, інстальованими в ОС Віндовс 10. Але користуватися такими утилітами не рекомендується, оскільки немає гарантії, що в них є команда відправки сертифіката на зовнішній сервер. Надійний сертифікований додаток – це «КриптоПро», який дає гарантію захисту від несанкціонованого доступу сторонніх осіб до ЕЦП.
Також в останніх версіях Вінди зашифровані файли переглядають, перейшовши шляхом: C:Users\КОРИСТУВАЧ\AppData\Roaming\Microsoft\System\Certificates. Словосполучення «Користувач» змінюється на назву облікового запису. В результаті відкриється повний перелік засекречених даних.
Сертифікати призначені для безпечної роботи цифрової техніки. Їхня достовірність гарантована сертифікаційним центром. Управління ЕЦП потребує певних знань, тому роботу має виконувати спеціаліст чи просунутий користувач.
Серійний номер сертифіката ЕЦП де подивитися
Серійний номер сертифіката можна переглянути у програмі «КриптоПро», а також в експортованому сертифікаті та паперовому вигляді, який видається на руки.
Щоб переглянути номер сертифіката в криптопро, відкрийте програму (Мал. 1).
Потім перейдіть у вкладку «Сервіс» та натисніть «Переглянути сертифікати в контейнері» (Мал. 2).
У вікні, натисніть «Огляд» (Мал. 3).
Далі виберіть ключовий контейнер та натисніть «Ок» (Мал. 4).
Потім натисніть "Далі" (Мал. 5).
У вікні у рядку «Серійний номер» буде вказано номер сертифіката (Рис. 6).
Щоб переглянути серійний номер в експортованому сертифікаті, двічі клацніть лівою кнопкою миші (Мал. 7).
Потім перейдіть у вкладку «Склад», у рядку «Серійний номер» вказується номер сертифіката (Мал. 8).
У паперовому вигляді номер сертифіката вказується вгорі сторінки (Мал. 9).
Шлях сертифікації
Шлях сертифікації – впорядкована послідовність сертифікатів в ієрархічному каталозі, яка разом із відкритим ключем початкового об'єкта шляху дає змогу отримати сертифікат остаточного об'єкта шляху.
Відкрийте програму КриптоПро CSP (Мал. 10).
Мал. 10. Пошук КриптоПро CSP
Перейдіть у вкладку «Сервіс» та натисніть кнопку «Переглянути сертифікати в контейнері» (Мал. 11).
Далі використовуйте один із способів:
Спосіб 1. Натисніть «Огляд» (Мал. 12).
У вікні «Сертифікати в контейнері закритого ключа» натисніть кнопку «Далі» (Мал. 14).
Натисніть «Властивості» (Мал. 15).
Перейдіть на вкладку «Шлях сертифікації» (Мал. 16).
Тут відображається послідовність сертифікатів в ієрархічному каталозі.
Спосіб 2. У вікні «Сертифікати в контейнері закритого ключа» натисніть «Сертифікат» (Мал. 17).
Сертифікат ЕЦП — це ключовий компонент електронного підпису, без якого він вважатиметься недійсним. Який вигляд має цей сертифікат і де його отримати, яка тривалість його дії? Відповіді на ці та інші питання вже підготовлені для Вас у нашій статті.
Сертифікат відкритого ключа перевірки електронного цифрового підпису - що це, яке його призначення
Основне призначення сертифіката ключа перевірки електронного підпису — це підтвердження того, що електронний підпис належить певній особі, так званій власнику електронного підпису. Практично сертифікат - це свого роду паспорт власника електронного підпису, в якому вказано прізвище, ім'я, по батькові, СНІЛС - якщо власник ЕЦП є фізособою. Або найменування, адресу знаходження, ІПН, ОГРН, якщо власник підпису - організація.
Сертифікат ЕЦП з присвоєним йому унікальним номером надається центром, що засвідчує, в електронному вигляді або на паперовому носії.
Вибір сертифіката ключа перевірки електронного підпису
Виділяють кваліфікований та некваліфікований сертифікати ЕЦП. Їхня відмінність насамперед полягає у функціональності. Наприклад, електронний підпис з некваліфікованим сертифікатом можуть застосувати або фізособи - під час роботи з особистим кабінетом платника податків, або фірми-постачальники - за участю в електронних торгах.
Електронний підпис із кваліфікованим сертифікатом має ширший спектр дії: починаючи з входу на портал Держпослуг та закінчуючи підписанням будь-яких юридично значущих документів, які не потребують обов'язкового паперового оформлення з ручним підписом.
Як зробити некваліфікований сертифікат ключа електронного підпису
Некваліфікований сертифікат видається будь-яким центром на платній основі. Він також може бути сформований будь-яким досвідченим IT-фахівцем під час створення ЕЦП за допомогою криптографічних програм.
Про відмінність та схожість некваліфікованого та кваліфікованого підписів читайте у нашому матеріалі «Чим відрізняються два основні типи електронних підписів».
Як створити кваліфікований сертифікат ЕЦП
Самостійно створити ЕЦП із кваліфікованим сертифікатом не вдасться.Кваліфікований сертифікат видається лише акредитованими центрами, що засвідчують. Тому для його отримання доведеться звернутися до одного з таких центрів із заявою на видачу сертифікату.
Докладніше дізнатися про призначення кваліфікованого підпису та порядок його отримання ви можете у нашій статті «Посилений кваліфікований електронний підпис – що це таке?».
Заява на сертифікат ключа перевірки електронного підпису – зразок заповнення
Заява видачу сертифіката оформляється як додатка до договору придбання сертифіката ключа ЭЦП. Бланк для заповнення цієї заяви у кожного акредитованого центру свій, але відомості, що вносяться до нього, однакові.
Щоб наочно побачити, як виглядає цей документ і які відомості знадобляться для його заповнення, ми підготували для вас зразок вже заповненої заяви (див. нижче).
Продовження сертифікату ЕЦП
Термін сертифікатів ЕЦП, що видаються посвідчувальними центрами, обмежений та становить 12 місяців (рік) незалежно від того, кваліфікований сертифікат чи некваліфікований. Деякі великі центри акредитації можуть оформити сертифікат на 15 місяців. Але не більше. Як тільки встановлений термін сертифіката закінчиться, електронний підпис стане недійсним.
Якщо планується застосовувати електронний підпис після закінчення встановленого терміну сертифіката, то необхідно подати заяву на продовження терміну його дії до посвідчувального центру, що видав цей сертифікат, оформити додаткову угоду та сплатити виставлений центром рахунок.
Як оновити сертифікат ЕЦП
Після оформлення угоди та оплати рахунку їхати до посвідчувального центру та забирати оновлений сертифікат не треба.Сучасні технології дозволяють оновлювати сертифікати, не залишаючи робочого місця. Кожен акредитований центр має свій механізм оновлення сертифікатів, опис якого зазвичай представлений на сайті центру в досить докладному вигляді з ілюстраціями.
Перевипуск сертифіката ЕЦП
Іноді виникають ситуації, коли власник електронного підпису втрачає USB-носій, змінює свої особисті чи юридичні реквізити або законодавство вносить зміни до вимог до електронних підписів. У таких випадках знадобиться перевипуск сертифіката. Найчастіше ця послуга надається посвідчувальними центрами на платній основі. І вкотре змінювати реквізити чи втрачати USB-ключі фінансово невигідно. Щоправда, деякі центри, що засвідчують, пропонують послугу «Супровід сертифікату», яка дозволяє до певного числа за період дії сертифіката перевипускати його за нижчу вартість.
У разі перевипуску сертифіката ЕЦП просто оновити його не вдасться - доведеться встановлювати заново. Для встановлення нового сертифіката знадобиться програма КриптоПро CSP, що знаходиться в меню "Пуск" - "Налаштування" - "Панель управління". У цій програмі на вкладці «Сервіс» встановити новий сертифікат можна або за допомогою кнопки «Переглянути сертифікати в контейнері…», або за допомогою кнопки «Встановити особистий сертифікат…». Далі слід дотримуватися вказівок програми. Додатково можна скористатись докладними інструкціями, що надаються сайтами акредитованих центрів.
Як видалити старі сертифікати ЕЦП
Видалити старі сертифікати ЕЦП набагато простіше, ніж встановити або оновити нові.Для цього потрібно зайти в програму "Сертифікати" через меню "Пуск" - "Програми" - "Кріпто-Про", відкрити підпапку "Особисте", вибрати старий сертифікат, натиснути правою клавішею миші і з меню вибрати функцію "Видалити". Сертифікат буде видалено.
Але фахівці не рекомендують цього робити, оскільки застарілі сертифікати можуть знадобитися для перегляду раніше підписаних документів та звітів. Наприклад, при видаленні старих сертифікатів переглянути звіти та листи, надіслані за їх допомогою через ТКС, вже не можна буде. І доведеться звертатися до акредитованих центрів з проханням надати віддалені сертифікати.
Щоб старі сертифікати збереглися в електронному вигляді, але й не з'являлися в списку діючих сертифікатів, достатньо замість видалення сертифіката відкрити його подвійним клацанням лівої клавіші миші і в вікні на вкладці «Склад» натиснути на кнопку «Властивості». У новому вікні переставити крапку на "Дозволити тільки наступні призначення" і прибрати галочку "Перевірка справжності клієнта". Таким чином, старий сертифікат збережеться, але й заважати при використанні діючих сертифікатів вже не буде.
Де подивитись унікальний номер сертифіката ЕЦП
Для входу до особистого кабінету платника податків ЮЛ, налаштування обміну юридично значимими документами з банками та іншими контрагентами знадобиться унікальний номер сертифіката ЕЦП. Для того, щоб подивитися цей номер, потрібно зробити кілька нескладних дій, наочно показаних на малюнку нижче.
Як довго слід зберігати сертифікат ЕЦП
Чи потрібно власнику електронного підпису зберігати сертифікати ЕЦП після закінчення терміну їхньої дії? Так, бажано зберегти їх у себе в електронному або паперовому вигляді, оскільки вони можуть стати у нагоді в будь-який момент для підтвердження юридичної значущості раніше підписаних за допомогою них документів. Під час визначення терміну зберігання сертифіката ЕЦП можна орієнтуватися на встановлені законодавством терміни зберігання документів у паперовому вигляді. Ознайомитись з ними ви можете у нашій статті «Основні терміни зберігання документів у створенні (архів)».
Але ще раз нагадаємо, що це лише рекомендація для власників ЕЦП. Обов'язок зберігати сертифікати законодавчо закріплений за акредитованими посвідчувальними центрами, що їх видали, (п. 1 ст. 15 закону «Про електронний підпис» від 06.04.2011 № 63-ФЗ). Період зберігання виданих сертифікатів обмежений лише терміном діяльності акредитованого центру. Тобто поки що акредитований цент працює — можна будь-якої миті запитати у нього інформацію про раніше видані сертифікати. Але щойно центр, що засвідчує, припиняє свою діяльність — обов'язок із зберігання сертифікатів з нього знімається.
У майбутньому планується перекласти зберігання всіх виданих сертифікатів під контроль єдиної державної бази, щоб мінімізувати ризик їхньої втрати у разі припинення діяльності акредитованих центрів. Але поки що такої системи зберігання немає, тому негласно відповідальність за збереження сертифіката повністю лежить на його власнику.
Причини відкликання сертифіката ЕЦП
Крім анулювання сертифіката ЕЦП у зв'язку із закінченням терміну його дії та його відкликання власником електронного підпису є ще кілька причин, через які сертифікат може стати недійсним (п. 6, п. 6.1 ст.14 закону № 63-ФЗ):
Підсумки
Таким чином, сертифікат є невід'ємною частиною ключа електронного підпису, що підтверджує справжність і достовірність цього ключа, виступає як його юридично значущий документальний супровід. За відсутності сертифіката ключ ЕЦП вважатиметься недійсним.
Електронний цифровий підпис власник може використовувати на різних комп'ютерах одночасно, але спочатку його необхідно попередньо перенести (скопіювати).
Для цього важливо спочатку знайти сертифікат як самої ЕЦП, так і акредитованого УЦ, який її згенерував та видав. У ньому збережено:
- дані про власника та УЦ, який оформив сертифікат;
- термін дії;
- найменування ЕЦП;
- ключ для перевірки;
- відомості про обмеження використання.
Де на жорсткому диску знаходиться сертифікат
Необхідні для копіювання файли можуть знаходитись у таких місцях:
- На персональному комп'ютері або ноутбуку (для його виявлення при установці за замовчуванням на OS Windows версії Vista і старше перейдіть за адресою: C:/Users/Користувач/AppData/Roaming/Microsoft/System/Certificates. Звернемо увагу, що доступ до цих папок є лише за наявності прав адміністратора.
- У реєстрі OS Windows (для версії 32 біта це папка HKEY_LOCАL_MАCHINE\SOFTWARE\ CryptoPrо\Setting\Users\(ім'я користувача ПК)\Keys\, а для версії 64 біта це директорія HKEY_LOCAL_MАCHINE\SOFTWARE\W ім'я користувача ПК)\Keys.
- У реєстрі OS Linux (для виведення списку відкритих ключів необхідно задати команду csptest -keyset -enum_cont -verifycоntext -fqcn -machinekeys, а для сертифікатів користувача команда буде csptest -keyset -enum_cont -verifycоntext -fqcn.
Ще одна копія файлів сертифіката знаходиться безпосередньо в папці Windows у зашифрованому вигляді, тому отримати до неї доступ або скопіювати неможливо через відсутність прав.
Саме файл сертифіката залежить від виду кодування розширення .csr чи .cer, а за обсягом займає лише кілька кілобайт. На жорсткому диску комп'ютера зберігається лише відкритий сертифікат. Закритий же знаходиться на захищеному токені, і доступ до нього можливий тільки після введення пароля користувача, виданого в центрі, що засвідчує.
Як подивитися сертифікат
Переглянути перелік сертифікатів, скопіювати їх, можна видалити з використанням наступних інструментів;
- панель керування операційної системи;
- браузер Internet Explorer;
- спеціальні утиліти типу "КриптоПро";
- менеджер Certmgr.
Під час використання браузера Internet Explorer виконайте такі дії:
- запустіть браузер;
- виберіть у налаштуваннях пункт «Властивості браузера»;
- перейдіть до розділу «Зміст» у вікні;
- клацніть по графі «Сертифікати».
Після цього з'явиться віконце, де буде перераховано весь перелік встановлених на комп'ютері відкритих сертифікатів. Додатково буде вказано список сторонніх постачальників.
Перевага використання браузера Internet Explorer — це можливість перегляду списку ключів, навіть якщо немає прав адміністратора. Недоліком буде неможливість видалення застарілих або непотрібних сертифікатів з жорсткого диска комп'ютера.
У разі використання панелі керування OS Windows для перегляду відкритих сертифікатів, встановлених на комп'ютері, виконайте такі дії з правами адміністратора:
- відкриваємо командний рядок за допомогою Win+R;
- введіть команду cmd та натисніть «enter»;
- перейдіть по команді mmc до терміналу
- відкрийте у вікні вкладку "Файл" і виберіть пункт "Додати ізольоване оснащення";
- клацніть по розділу «Сертифікат».
Щоб переглянути перелік встановлених раніше сертифікатів на ПК за допомогою програми «КриптоПРО», достатньо вибрати розділ «Сертифікати». Використання цього програмного забезпечення дозволить за наявності прав адміністратора не тільки переглядати, а й копіювати відкриті сертифікати, видаляти їх.
У OS Windows є стандартний менеджер Certmgr для роботи із встановленими раніше сертифікатами. З його допомогою можна побачити інформацію про відкриті ключі, дані про УЦ. Для використання менеджера виконайте такі дії:
- відкрийте меню "Пуск";
- введіть у командному рядку certmgr.msc;
- виберіть у меню вкладки «Особисте», «Корневі сертифікати УЦ».
У результаті відкриється вікно зі списком ключів перевірок. Специфіка менеджера – у необхідності запуску з правами адміністратора. Важливий мінус сервісу – у некоректності відображення ЕЦП, що важливо враховувати під час перегляду.
В інтернеті можна завантажити й інші програми для перегляду та роботи з відкритими сертифікатами операційної системи. Використовувати їх не рекомендовано через відсутність гарантії безпеки та захисту від витоку даних на сторонні сервери. Сьогодні Мінкомзв'язку РФ сертифіковано лише додаток «КриптоПРО», і можливе використання вбудованих інструментів операційної системи.
Де оформити сертифікат та ЕЦП
Якщо для ведення електронного документообігу, роботи на державних порталах, подання звітності або розкриття інформації вам необхідний електронний цифровий підпис, то оформіть його в УЦ «Астрал-М». Наш центр, що засвідчує, має акредитацію Мінкомзв'язку на оформлення ЕЦП і пропонує кожному клієнту:
- можливість оформлення цифрових підписів будь-якого типу;
- широкий вибір тарифних планів під конкретні завдання;
- розширення можливості ЕЦП за допомогою додаткових опцій для врахування специфік роботи компанії;
- доступну ціну оформлення цифрових підписів;
- будь-яку форму оплати.
Щоб придбати електронний цифровий підпис, залиште заявку на сайті або зв'яжіться зі співробітниками по телефону. Після погодження тарифного плану вам буде направлено перелік необхідних документів та рахунок на оплату оформлення ЕЦП. На виконання всіх дій піде 1-2 робочі дні, але за бажання можливе відкриття підпису в прискореному форматі.
Якщо електронний підпис потрібно використовувати на кількох комп'ютерах або скопіювати сертифікат на запасний носій, необхідно знати, де його шукати. Зазвичай сертифікати зберігаються в одному місці, але в залежності від типу операційної системи шлях до сховища може бути різним.
Де зберігається ЕЦП на комп'ютері
Знайти сертифікат ключа електронного підпису на Windows Vista і вище можна за адресою: C:Users/КОРИСТУВАЧ/App/Data/Roaming/MicrosoftSystem/Certificates. Де "Користувач" - це назва облікового запису ПК. З метою безпеки система зберігає у цій папці лише відкритий, тобто. доступний усім, ключ ЕЦП. Закритий ключ не копіюється на жорсткий диск і зберігається на токені. Використовується для генерації відкритих ключів.
Для програмного використання відкритий ключ зберігається у папці Windows у зашифрованому вигляді. Копіювати цей файл неможливо, т.к. система не дає права доступу до нього. Перегляд встановлених сертифікатів можливий лише адміністратором ПК.
Сертифікат ЕЦП має формат .cer або .csr і займає кілька КВ пам'яті.В операційних системах MacOS та Linux формат файлу не змінюється, оскільки є єдиним для використання на території РФ.
Як подивитися сертифікат ЕЦП
Переглянути встановлені сертифікати можна за допомогою Internet Explorer, Certmgr, консоль керування або КриптоПро. Користуватися іншими комп'ютерними програмами не рекомендується: вони можуть мати вбудовану команду надсилання ключа ЕЦП на сторонній сервер, що призведе до компрометації підпису та неможливості його використання.
Через КриптоПро
Як знайти сертифікат ЕЦП на комп'ютері за допомогою КриптоПро:
- відкрити "Пуск";
- через вкладку «Всі програми» перейти до «КриптоПро»;
- вибрати вкладку "Сертифікати".
Цим способом можуть скористатися користувачі або адміністратори ПК (якщо користувачу буде відмовлено у доступі, необхідно додатково запросити права адміністратора). У вікні буде список всіх сертифікатів, встановлених на цьому ПК. У сховищі, що містить сертифікати, можна подивитися інформацію по кожному, скопіювати контейнер закритих ключів КриптоПро на інший комп'ютер, зовнішній носій або видалити недійсний ключ ЕЦП.
Через Certmgr
Знайти файл сертифіката можна і за допомогою вбудованого менеджера, який є у всіх ОС Windows. Через нього можна не лише переглянути всі особисті сертифікати, а й сертифікати УЦ та партнерів Microsoft.
Метод може використовуватись лише адміністратором ПК. Для перегляду потрібно:
- відкрити "Пуск";
- ввести команду certmgr.msc у рядок пошуку та натиснути Enter;
- у лівій колонці вікна буде список особистих та кореневих сертифікатів.
З шифрованими сертифікатами програма працює обмежено і не завжди коректно відображає всі підписи, встановлені користувачем.
Через Internet Explorer
Інтернет-браузер IE входить у комплектацію всіх ОС сімейства Windows XP і вище і дозволяє знайти сертифікати ЕЦП на комп'ютері. Для перегляду потрібно:
- запустити браузер;
- через «Меню» перейти до «Властивостей браузера»;
- у новому вікні вибрати вкладку «Зміст»;
- вибрати "Сертифікати".
Далі відкриється вікно із переліком усіх сертифікатів, встановлених користувачем та сторонніми постачальниками програмного забезпечення. У цьому меню можливе перенесення ключів та сертифікатів на зовнішній носій, видалення відкритих ключів. Видалення кореневих сертифікатів УЦ через меню IE неможливе.
Через консоль керування
Перегляд сертифікатів у Windows через консоль керування запускається в кілька етапів:
- користувач відкриває командний рядок;
- вводить команду mmc та натискає Enter;
- натискає на «Файл» та «Додати/видалити оснастку cryptopro»;
- вибирає послідовно «Додати» та «Додати ізольоване оснащення»;
- вибирає "Сертифікати".
Додатково можна переглянути ключі ЕЦП з конкретного облікового запису. Спосіб доступний лише користувачам з правами адміністратора ПК. Через консоль можна не лише переглядати інформацію, але й видаляти, копіювати, додавати контейнери з ключами ЕЦП. Незручність методу полягає в тому, що всі команди необхідно вводити вручну. Звичайна робота через консоль здійснюється на Windows Server для налаштування прав доступу всіх користувачів.
Де у реєстрі зберігається ЕЦП
Іноді реєстр використовують як ключовий носій, тобто. він підходить для імпорту та експорту сертифікатів. Де знаходиться сертифікат ЕЦП залежить від бітності системи:
- для 32-бітної ОС шлях виглядає так: HKEY_LOCAL_MACHINE\SOFTWARE\CryptoPro\Settings\ Users\(ідентифікатор користувача)\Keys\(Назва контейнера)
- для 64-бітної ОС шлях до ключів такий: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Crypto Pro\Settings \USERS\(ідентифікатор користувача)\Keys\(Назва сховища)
- рідше ключі електронного підпису можна знайти тут: HKEY_USERS\S-1-5-21-_Classes\VirtualStore\MACHINE\SOFTWARE \[Wow6432Node]\Crypto Pro\Settings\USERS\S-1-5-21-\Keys\
SID – це ідентифікатор користувача, який ідентифікує цей обліковий запис. Дізнатися його можна через командний рядок та команду WHOAMI/USER.
Де зберігається сертифікат ЕЦП в Windows XP
До базових компонентів Windows XP відносяться служби сертифікації, а XP Professional вже підтримує багаторівневі ієрархії центру сертифікації (ЦС) як із ізольованими та інтерактивними ЦС, так і мережі ЦС з довірчими перехресними відносинами.
Відкриті ключі ЕЦП Windows XP зберігає у власному сховищі, т.к. вони є загальнодоступною інформацією, то зберігаються як відкритого тексту. Сертифікати користувача знаходяться за адресою:
Documents and Settings\ApplicationData\Microsoft\SystemCertificates\My\Certificates. Вони автоматично вносяться до локального реєстру при кожному вході до системи. Якщо профіль переміщається, то відкриті ключі зберігаються зазвичай не на ПК, а слідують за користувачем при кожному вході до системи із зовнішнього носія.
Такі постачальники послуг криптографії, як Enchanced CSP та Base CSP зберігають закриті ключі електронного підпису в папці %SystemRoot%\Documents and Settings\Application Data\Microsoft\Crypto\RSA. Якщо профіль переміщається, вони розташовані в папці RSA на контролері домену. У цьому випадку на ПК вони завантажуються лише на час роботи профілю. Усі файли в цій папці автоматично шифруються випадковим симетричним ключем.Основний ключ користувача має довжину 64 символи і створюється перевіреним генератором випадкових чисел.
Де зберігається ЕЦП у системах Linux
У системах Linux список контейнерів із закритими ключами можна знайти за допомогою утиліти csptest. Знаходиться вона у директорії: /opt/cprocsp/bin/.
Список контейнерів комп'ютера: csptest -keyset -enum_cont -verifycontext -fqcn -machinekeys. Список користувачів контейнерів: csptest -keyset -enum_cont -verifycontext -fqcn. У списках імена контейнерів даються у вигляді, зрозумілому для бінарних утиліт, що входять до складу дистрибутива CSP.
Закриті ключі зберігаються у сховищі HDImageStore на жорсткому диску, доступні вони і для CSP, і для JCP.
Переглянути список ключів електронного підпису на Windows може лише користувач з правами адміністратора. Зазвичай ключі зберігаються в папках і мають розширення .cer або .csr. Щоб переглянути список, видалити непотрібні елементи або скопіювати їх на зовнішній носій, можна скористатися програмою КриптоПро, браузером Internet Explorer, консоллю управління або спеціальною утилітою certmgr. У Windows XP відкриті та закриті ключі зберігаються у різних папках, а закриті додатково шифруються паролем, що складається з комбінації випадкових чисел. Системи Linux зберігають усі сертифікати в окремій директорії, а нехай до них задається вручну за допомогою команд.
