Перейти к содержимому
Яндекс браузер для организации
Меню

Практическая инструкция

Как скопировать контейнер ЭЦП в реестр Windows

Как скопировать контейнер ЭЦП в реестр Windows
Как скопировать контейнер ЭЦП в реестр Windows

Штатная процедура КриптоПро CSP для ключа, который разрешено копировать. После переноса ЭП можно использовать без постоянного подключения исходного токена — но защита рабочего места становится особенно важной.

Закрытый ключ

Только разрешённый экспорт

Профиль пользователя или компьютер

Обновлено: 20.09.2026

Важно

Важное ограничение. Эта инструкция относится только к экспортируемому контейнеру. Если ключ создан как неэкспортируемый, штатный мастер завершится ошибкой. Программы Tokens/CertFix иногда используют для изменения этого ограничения, но такая операция снимает защиту закрытого ключа и здесь не описывается.

Перед копированием

  • Убедитесь, что исходный токен читается в КриптоПро CSP.
  • Проверьте срок действия сертификата и наличие резервного сценария.
  • Решите, кому должна быть доступна копия: текущему пользователю или службам компьютера.
  • Установите пароль на новый контейнер и обеспечьте защиту учётной записи Windows.

Важно

Реестр — не токен. Копия ключа хранится на компьютере и защищена средствами Windows и КриптоПро, но её нельзя считать аппаратно изолированной. Для особо значимых операций требования организации или УЦ могут прямо запрещать такое хранение.

Откройте КриптоПро CSP

В поиске Windows наберите «КриптоПро CSP», откройте приложение и перейдите на вкладку «Сервис». Для работы с контейнером компьютера запускайте панель с правами администратора.

Запустите мастер копирования

Нажмите «Скопировать». В окне «Копирование контейнера закрытого ключа» нажмите «Обзор» или «По сертификату», если так проще найти нужный ключ.

Выберите область исходного ключа

Если контейнер расположен в личном хранилище текущего пользователя, оставьте «Пользователь». Для контейнера локального компьютера выберите «Компьютер»; КриптоПро потребует административные права. Нажмите «Далее» и при запросе введите PIN исходного носителя.

Важно

PIN вводится только в системном окне КриптоПро или драйвера токена. Никогда не вводите его в форму на веб-странице и не сохраняйте на скриншоте.

Задайте имя новой копии

Введите понятное уникальное имя, которое отличает копию от исходного контейнера, например ORG-SIGN-REG-2026. Выберите область «Пользователь» или «Компьютер» для новой копии и нажмите «Готово».

Выберите носитель «Реестр»

В перечне доступных носителей выберите «Реестр» и подтвердите действие. Если пункта нет, сначала проверьте установку и настройки считывателей КриптоПро; не создавайте ключ вручную в редакторе реестра.

Установите пароль на новый контейнер

Когда КриптоПро предложит защитить контейнер, задайте отдельный стойкий пароль по политике организации. Не используйте PIN токена как пароль копии и не включайте запоминание пароля на общем компьютере.

Проверьте новую копию

Вернитесь на вкладку «Сервис» → «Просмотреть сертификаты в контейнере» → «Обзор». Отключите исходный токен, выберите новый контейнер из реестра и откройте сертификат. Затем выполните безопасную проверку на официальной тестовой странице КриптоПро.

Результат

Готовый результат: без подключённого исходного токена КриптоПро видит новый контейнер в реестре, открывает связанный сертификат и выполняет тестовую операцию после ввода пароля.

Если сертификат не появился в «Личных»

Копирование контейнера переносит закрытый ключ, но сертификат в системном хранилище может потребовать отдельной установки или повторной привязки. В КриптоПро CSP используйте «Установить личный сертификат» либо «Просмотреть сертификаты в контейнере» и штатную кнопку установки, если она доступна. Не импортируйте закрытый ключ через редактор реестра.

Типовые ошибки

  • «Ключ не экспортируем»: копирование запрещено при создании ключа; обратитесь в УЦ или к администратору.
  • Нет носителя «Реестр»: проверьте настройки считывателей и корректность установки КриптоПро CSP.
  • Контейнер не виден другому пользователю: пользовательский контейнер привязан к профилю, из которого он создан.
  • Сервис не предлагает сертификат: проверьте личное хранилище, срок сертификата, Browser plug-in и расширение.

Читайте также

Официальные источники

Прокрутить вверх