
Штатная процедура КриптоПро CSP для ключа, который разрешено копировать. После переноса ЭП можно использовать без постоянного подключения исходного токена — но защита рабочего места становится особенно важной.
Закрытый ключ
Только разрешённый экспорт
Профиль пользователя или компьютер
Обновлено: 20.09.2026
Содержание
Важно
Важное ограничение. Эта инструкция относится только к экспортируемому контейнеру. Если ключ создан как неэкспортируемый, штатный мастер завершится ошибкой. Программы Tokens/CertFix иногда используют для изменения этого ограничения, но такая операция снимает защиту закрытого ключа и здесь не описывается.
Перед копированием
- Убедитесь, что исходный токен читается в КриптоПро CSP.
- Проверьте срок действия сертификата и наличие резервного сценария.
- Решите, кому должна быть доступна копия: текущему пользователю или службам компьютера.
- Установите пароль на новый контейнер и обеспечьте защиту учётной записи Windows.
Важно
Реестр — не токен. Копия ключа хранится на компьютере и защищена средствами Windows и КриптоПро, но её нельзя считать аппаратно изолированной. Для особо значимых операций требования организации или УЦ могут прямо запрещать такое хранение.
Откройте КриптоПро CSP
В поиске Windows наберите «КриптоПро CSP», откройте приложение и перейдите на вкладку «Сервис». Для работы с контейнером компьютера запускайте панель с правами администратора.
Запустите мастер копирования
Нажмите «Скопировать». В окне «Копирование контейнера закрытого ключа» нажмите «Обзор» или «По сертификату», если так проще найти нужный ключ.
Выберите область исходного ключа
Если контейнер расположен в личном хранилище текущего пользователя, оставьте «Пользователь». Для контейнера локального компьютера выберите «Компьютер»; КриптоПро потребует административные права. Нажмите «Далее» и при запросе введите PIN исходного носителя.
Важно
PIN вводится только в системном окне КриптоПро или драйвера токена. Никогда не вводите его в форму на веб-странице и не сохраняйте на скриншоте.
Задайте имя новой копии
Введите понятное уникальное имя, которое отличает копию от исходного контейнера, например ORG-SIGN-REG-2026. Выберите область «Пользователь» или «Компьютер» для новой копии и нажмите «Готово».
Выберите носитель «Реестр»
В перечне доступных носителей выберите «Реестр» и подтвердите действие. Если пункта нет, сначала проверьте установку и настройки считывателей КриптоПро; не создавайте ключ вручную в редакторе реестра.
Установите пароль на новый контейнер
Когда КриптоПро предложит защитить контейнер, задайте отдельный стойкий пароль по политике организации. Не используйте PIN токена как пароль копии и не включайте запоминание пароля на общем компьютере.
Проверьте новую копию
Вернитесь на вкладку «Сервис» → «Просмотреть сертификаты в контейнере» → «Обзор». Отключите исходный токен, выберите новый контейнер из реестра и откройте сертификат. Затем выполните безопасную проверку на официальной тестовой странице КриптоПро.
Результат
Готовый результат: без подключённого исходного токена КриптоПро видит новый контейнер в реестре, открывает связанный сертификат и выполняет тестовую операцию после ввода пароля.
Если сертификат не появился в «Личных»
Копирование контейнера переносит закрытый ключ, но сертификат в системном хранилище может потребовать отдельной установки или повторной привязки. В КриптоПро CSP используйте «Установить личный сертификат» либо «Просмотреть сертификаты в контейнере» и штатную кнопку установки, если она доступна. Не импортируйте закрытый ключ через редактор реестра.
Типовые ошибки
- «Ключ не экспортируем»: копирование запрещено при создании ключа; обратитесь в УЦ или к администратору.
- Нет носителя «Реестр»: проверьте настройки считывателей и корректность установки КриптоПро CSP.
- Контейнер не виден другому пользователю: пользовательский контейнер привязан к профилю, из которого он создан.
- Сервис не предлагает сертификат: проверьте личное хранилище, срок сертификата, Browser plug-in и расширение.