- Криптопро зависает при установке сертификата, что делать?
- Введение
- Symbian s60
- Добавление сертификатов для всех пользователей
- Инструкция установка личного сертификата для windows 7 (rutoken, etoken)
- Как добавить корневой сертификат в доверенные в windows в веб браузеры
- Как добавить корневые сертификаты windows 10 вручную?
- Как установить корневые сертификаты windows 10
- Как установить криптопро csp 3.6?
- Как установить сертификат эцп на компьютер?
- Как установить эцп на компьютер пошагово, с чего начать?
- Обновление корневых сертификатов в windows 10 / windows server 2021
- Обновление корневых сертификатов в windows с помощью gpo в изолированных средах
- Обновление сертификатов
- Получение актуальных сертификатов
- Получение корневого сертификата безопасности
- Ручное обновление корневых сертификатов на windows
- Сертификат (xp)
- Способ 1. установите сертификаты из доверенных цс
- Стоимость использования криптопро csp
- Технические требования для криптопро csp
- Управление корневыми сертификатами компьютера в windows 10
- Установка ключей в «реестр»
- Установка корневого сертификата
- Установка корневого сертификата безопасности
- Установка эцп с флешки
- Установка/обновление корневых сертификатов
- Утилита rootsupd.exe
Криптопро зависает при установке сертификата, что делать?
Чтобы предотвратить возможные зависания программы, которые неблагоприятно будут влиять на установку вашей подписи, вам необходимо:
- установить лицензионное программное обеспечение;
- установить лицензионную программу, поскольку пиратская версия очень часто подвергается зависаниям;
- проверить компьютер на наличие вирусов или доступных обновлений (если таковые имеются, то их необходимо устранить).
Также причинами зависаний могут быть:
- неверные пути к файлам, их неточность;
- если срок сертификата остановлен компанией или же окончательно истёк.
Если ни одна из предложенных причин не подходит, то обратитесь в службу техподдержки, где вам обязательно помогут и искоренят неполадку.
Введение
Для работы с информационными ресурсами
сети ВГАУ
необходимо установить на компьютер корневой сертификат безопасности
ms-MSDC-CA.
Symbian s60
- Сохраните файл корневого сертификата
безопасности ms-MSDC-CA на свое мобильное устройство, например, на его карту памяти. - Запустите Диспетчер файлов на своем мобильном устройстве, перейдите к сохраненному файлу
корневого сертификата безопасности ms-MSDC-CA и нажмите на нем Функции/Открыть.
В появившемся окне нажмите Сохр., затем еще раз Сохр. В поле Метка
укажите ms-MSDC-CA и нажмите ОК.



- В появившемся окне Использ. сертификат поставьте крестики напротив вариантов Интернет,
Проверка сертиф., VPN и нажмите ОК.

Добавление сертификатов для всех пользователей

Файлы сертификатов, по умолчанию, устанавливаются только под учетную запись пользователя, под которым происходит сама установка. Тем не менее, можно установить сертификаты на компьютер, то есть на всех его пользователей.
Сделать это можно набрав в меню Пуск mmc и выполнив там данную команду

Либо же выполнив команду mmc в окошке “Выполнить”, которое отркрывается сочетанием клавиш Win R

Откроется пустое окошко консоли, в которое нужно добавить оснастку Сертификаты. Для этого нажимаем клавиши Ctrl M, или же открываем в верхнем меню пункт “Файл”, в нем выбираем “Добавить или удалить оснастку”.

Откроется окошко добавления или удаления оснасток. В левом столбце (который называется “Доступные оснастки”) ищем Сертификаты, выделяем и нажимаем “Добавить”.

Появится окошко, в котором необходимо будет указать некоторые параметры добавляемой оснастки. В первом окне необходимо будет указать область управления сертификатами, так как заданной целью является возможность добавлять сертификаты для всех пользователей, то нужно выбрать пункт “учетной записи компьютера”.

Затем, после нажатия кнопки “Далее” появится окошко, в котором необходимо будет указать, каким компьютером будет управлять данная оснастка. Если целью стоит управление локальным компьютером, то необходимо отметить пункт “Локальным компьютером”, если же удаленным, то его необходимо выбрать пункт “Другим компьютером”, где нужно будет указать нужный компьютер.

По закрытию окошка с выбором параметров добавляемой оснастки видим, что в правом окне доступных оснасток появились “Сертификаты (локальный компьютер)”. Нажимаем “Ок”.

Теперь в правой части консоли нажимаем на Сертификаты (Локальный компьютер).

После этого откроется список доступных хранилищ сертификатов. Нажимаем на нужном хранилище правой кнопкой мыши, и выбираем пункт “Все задачи – Импорт”.

Откроется окошко импорта сертификатов. Первое окошко с приветствием можно быстро пропустить, нажав кнопку “Далее”.

В следующем окне нужно выбрать нужный сертификат, выбрать который можно нажав кнопку “Обзор”. По завершению добавления сертификата нужно нажать кнопку “Далее”.

Затем нужно определить необходимое хранилище сертификатов. Ранее выбранное хранилище сертификатов будет выбрано автоматом, но в этом окошке его можно поменять.

Затем, после нажатия кнопки “Далее” будет отображено окно завершения операции по импорту сертификата. Закрыть его можно нажав кнопку “Готово”.

После этого появится уведомление о успешном импорте. Далее можно закрыть все ранее открытые окна, нужный сертификат был добавлен в нужное хранилище для всех пользователей на компьютере.

Инструкция установка личного сертификата для windows 7 (rutoken, etoken)
Если при установке личного сертификата с ruToken или eToken в ОС Windows 7 сертификат не устанавливается, воспользуйтесь данной инструкцией.
- Запустите программу КриптоПро CSP: (Пуск > Настройка > Панель управления > КриптоПро CSP илиПуск > Панель управления > КриптоПро CSP )
- Перейдите на закладку «Сервис»
- Нажмите «Просмотреть сертификаты в контейнере«

4. Далее нажмите кнопку «Обзор»

5. В появившемся окне будет отображен список ключевых носителей, на которых присутствуют контейнеры с сертификатами
6. В списке считывателей выберете контейнер с которого необходимо установить сертификат. Затем нажмите кнопку «Ок»

7. В открывшемся окне нажмите кнопку «Далее»

8. Если откроется окно «Введите pin-код для контейнера», необходимо ввести Pin-код для носителя.
Pin-коды По умолчанию:
- ruToken 12345678
- eToken 1234567890

9. В открывшемся окне нажмите кнопку «Свойства»

10. Перейдите во вкладку «Состав», нажмите «Копировать в файл…»

11. В открывшемся окне мастера экспорта сертификатов нажмите Далее»

12. В следующем окне выберите пункт «Не экспортировать закрытый ключ», нажмите «Далее»

13. В следующем окне выберите пункт «Файлы в DER-кодировке», нажмите «Далее»

14. В открывшемся окне нажмите «Обзор», введите имя файла, нажмите «Сохранить»


15. Нажмите «Далее»

16. Нажмите «Готово»
После того, как вы скопировали сертификат, закончите установку сертификата с помощью данной инструкции – Установка личного сертификата
Источник: ФГУП ЦентрИнформ
Как добавить корневой сертификат в доверенные в windows в веб браузеры
Chrome, Chromium, Opera и сделанные на их основе веб браузеры используют общесистемные корневые CA сертификаты. То есть для добавления новых доверенных CA достаточно добавить их в систему, как это показано выше.
Firefox использует исключительно своё хранилище. Для добавления корневых сертификатов CA в Firefox нужно сделать так:
- В настройках Firefox: Приватность и Защита → Сертификаты → Просмотр сертификатов → Центры сертификации:
Нажмите кнопку «Импортировать»:
Выберите файл с сертификатом.
Укажите, какие полномочия вы даёте этому сертификату:
Как добавить корневые сертификаты windows 10 вручную?
- Установить сертификаты из доверенных ЦС
- Установите сертификаты с помощью консоли управления Microsoft
Как установить корневые сертификаты windows 10
Корневые сертификаты – это сертификаты открытых ключей, которые помогают вашему браузеру определить, является ли общение с веб-сайтом подлинным, и основано на том, является ли орган, выдавший лицензию, доверенным и остается ли цифровой сертификат действительным.
Windows 10 имеет встроенные сертификаты и автоматически обновляет их. Однако вы все равно можете вручную добавить дополнительные корневые сертификаты в Windows 10 из центров сертификации (ЦС). Существует множество органов по выдаче сертификатов, среди которых наиболее известны Comodo и Symantec.
Как установить криптопро csp 3.6?
Если вы хотите установить ЭЦП и подтвердить лицензию печати, то вам необходимо заранее установить программу для её распознавания. Без неё ничего не получится. Зачастую — это КриптоПРО CSP 3.6. Её можно либо установить с диска, предварительно купив оный в магазине, или же установить из сети Интернет.
На заметку! Второй вариант намного проще. Лицензионная версия программы стоит около двух-трёх тысяч рублей.
Шаг 1. Внимательно изучите данные своего компьютера и с помощью меню «Пуск проверьте: не была ли программа уже установлена ранее (особенно, если вы в данный момент вы собрались использовать не своё устройство).
Далее могут быть два исхода: у вас либо есть эта программа, либо её нет.
- если вы её не имеете, то переходите к шагу номер два;
- если же она всё-таки есть на устройстве, то проверьте версию продукта, посмотрите: подойдёт ли она вам (если нет, то программу стоит переустановить, если да, то оставляем всё без изменений), также не забудьте удостовериться, что срок действия КриптоПРО не истёк! Это очень важно.
Шаг 2. Если вы поняли, что данной программы у вас на компьютере, то переходим к установке. Иногда это сделать не совсем просто. Вам необходимо зайти на лицензионный сайт (это весьма важно, поскольку пиратская версия не будет работать в полном объёме) и попытаться установить программу.
- При переходе на сайт вы увидите следующее изображение.
Шаг 3. Однако мы скачиваем ещё не саму программу, а лишь установочный файл. Поэтому после того, как файл прогрузился, открываем его.
Шаг 4. Теперь устанавливаем саму программу.
Важно! В некоторых случаях бывает так, что антивирусная программа не пропускаем КриптоПРО, считая её вирусной или же особо опасной. Не стоит пугаться, а лишь заносим программу в «Доверенные» и устанавливаем дальше.
Шаг 4. Дожидаемся окончательной загрузки!
Шаг 5. Чтобы программа корректно работала на вашем персональном компьютере, введите номер своей лицензии (ключа).
Как установить сертификат эцп на компьютер?
Электронную цифровую подпись можно получить у спецоператора. А о том, как установить сертификат ЭЦП на компьютер, мы пошагово расскажем в этой статье.
Электронные цифровые подписи (ЭЦП) всё чаще используются предпринимателями и даже физлицами взамен менее надёжных обычных подписей на бумаге. Причём для взаимодействия с контролирующими органами необходима именно квалифицированная подпись (КЭП). Получить электронную подпись можно у спецоператоров. А вот о том, как установить сертификат ЭЦП на компьютер после её получения, мы пошагово расскажем в этой статье.
Электронная подпись может быть сформирована разными криптопровайдерами. В статье мы расскажем о том, как происходит установка сертификата электронной цифровой подписи, сформированной криптопровайдером КриптоПро.
Как установить эцп на компьютер пошагово, с чего начать?
Перед установкой необходимо разобраться: что такое ЭЦП и для чего необходима её установка? ЭЦП — электронная личная цифровая подпись. Данным набором цифр и букв происходит шифровка документации и сертификатов разных уровней. Главное содержимое документов — это зачастую паспортные или другие личные данные (например, права).
Обновление корневых сертификатов в windows 10 / windows server 2021
В операционные системы семейства Windows встроена система автоматического обновления корневых сертификатов с сайта Microsoft. Компания MSFT в рамках программы корневых сертификатов MicrosoftTrustedRootCertificateProgram, ведет и публикует в своем онлайн хранилище список сертификатов для клиентов и устройств Windows.
ОС Windows запрашивает обновление корневых сертификатов (certificate trust lists — CTL) один раз в неделю. Если в Windows отсутствует прямой доступ к каталогу Windows Update, то система не сможет обновить корневые сертификаты, соответственно у пользователя могут быть проблемы с открытием сайтов (SSL сертификаты которых подписаны CA, к которому нет доверия, см. статью об ошибке в Chrome «Этот сайт не может обеспечить безопасное соединение«), либо с установкой запуском подписанных приложений или скриптов.
В этой статье попробуем разобраться, как можно вручную обновить список корневых сертификатов в TrustedRootCA в изолированных сетях, или компьютерах/серверах без прямого подключения к Интернету.
Обновление корневых сертификатов в windows с помощью gpo в изолированных средах
Если у вас возникла задача регулярного обновления корневых сертификатов в изолированном от Интернета домене Active Directory, есть несколько более сложная схема обновления локальных хранилищ сертификатов на компьютерах домена с помощью групповых политик.
Первый способ предполагает, что вы регулярно вручную скачиваете и копируете в вашу изолированную сеть файл с корневыми сертификатами, полученный так:
certutil.exe –generateSSTFromWU roots.sst
Затем сертификаты из данного файла можно установить через SCCM или PowerShell логон скрипт в GPO:
Обновление сертификатов
Обновление доверенных корневых сертификатов выполняется во время обновления операционной системы. Если последнее включено, то нашего участия не требуется, иначе, можно установить обновление вручную. Пример такого пакета — KB931125.
Однако, если операционная система устарела, разработчик прекращает выпуск обновлений, и мы не можем воспользоваться средствами обновления системы. В таком случае, необходимо сделать выгрузку корневых сертификатов на актуальной системе и перенести их на устаревший.
Получение актуальных сертификатов
Для начала, выгрузим сертификаты на компьютере с актуальной версией Windows (10) и подключением к сети Интернет.
Создадим каталог, в который будет выгружен файл с корневыми сертификатами, например, C:CA (папка CA на диске C).
Открываем командную строку от администратора и вводим команду:
certutil.exe -generateSSTFromWU C:CAroots.sst
* где C:CA — каталог, который мы создали; roots.sst — файл, в который будут выгружены сертификаты.
В папке C:CA мы должны увидеть файл roots.sst.
Получение корневого сертификата безопасности
Файл корневого сертификата безопасности ms-MSDC-CA может быть получен
следующими способами:
Ручное обновление корневых сертификатов на windows
Актуальные системы семейства Windows, подключенные к Интернету, могут автоматически обновлять корневые сертификаты. В противном случае, обновление необходимо выполнять вручную. Если это не делать, мы можем столкнуться с рядом проблем:
Это пример ошибок, который не претендует на свою полному. Чаще всего, проблемы встречаются на системах, снятых с обслуживание компанией Microsoft (Windows XP, 7, а также Server 2003, 2008).
Сертификат (xp)
Сертификаты используются для организации безопасного соединения между
серверам и клиентскими компьютерами – они позволяют клиенту надёжно
идентифицировать сервер, удостоверяя, что сервер – тот самый, за который себя
выдаёт. Обычно сертификаты для общения между клиентом и сервером в интернете выдаются третьей стороной, которой доверяют и клиент, и сервер. В случае со
службами Stormway Consulting сертификат для почтового сервера выпущен нашей собственной службой
сертификации, StormCert – эта служба выпускает
сертификаты и для других наших служб, в частности, сервера
управления услугами (клиентская поддержка), почтовых серверов
Stormway и т.д. Сертификат службы
StormCert называется “корневым”, так как он не зависит ни от одного
другого сертификата. Остальные сертификаты служб my-sertif.ru
подписаны сертификатом StormCert, поэтому могут
быть проверены на достоверность, если Вы сами доверяете нашему корневому
сертификату.
Установка корневого сертификата на Ваш компьютер не является необходимой, а
лишь рекомендуемой, так как облегчает Вашу работу с почтовыми службами
my-sertif.ru. Установка корневого сертификата
обязательна в том случае, если Вы используете защищённое соединение
между Вашей программой Outlook (или
Outlook Mobile) и нашим сервером через HTTPS-проксиили Outlook Anywhere.
Если служба технической поддержки my-sertif.ru
прислала Вам ссылку на данную страницу, выполните прилагаемую инструкцию.
Внимание! Инструкция верна для Windows XP. Вариант
для Windows 10 находится здесь.
Generated: 05.12.2021 at 21:31:48 by my-sertif.ru (0 hits).
Способ 1. установите сертификаты из доверенных цс
Вот как вы можете добавить цифровые сертификаты в Windows 10 из доверенных центров сертификации.
Стоимость использования криптопро csp
Каждый новый пользователь получает бесплатный демонстрационный период пользования программой – 90 дней. Когда этот период истечёт, нужно будет приобретать лицензию. Но иногда она уже включена в сертификат ЭЦП.
Технические требования для криптопро csp
Перед установкой КриптоПро убедитесь, что ваш компьютер отвечает минимальным техническим требованиям:
операционная система (ОС) – Виндовс 7 и старше (8, 10);
наличие браузера InternetExplorer 8 и выше, либо актуальных версий Яндекс-браузера, Google Chrome, Mozilla Firefox;
процессор – 32 или 64-битный с частотой 1Ггц или выше;
устройство вывода изображения с разрешением 800х600 или выше;
наличие USB-входа стандарта 1.1 или выше.
Управление корневыми сертификатами компьютера в windows 10
Как посмотреть список корневых сертфикатов компьютера с Windows?
- Чтобы открыть хранилище корневых сертфикатов компьютера в Windows 10/8.1/7/Windows Server, запустите консоль mmc.exe;
- Нажмите Файл (File) ->Добавить или удалить оснастку (Add/Remove Snap-in), в списке оснасток выберите Сертификаты (Certificates) ->Добавить (Add);
- В диалоговом окне выберите что вы хотите управлять сертификатами учетной записью компьютера (Computer account);

- Далее -> Ok -> Ok;
- Разверните Certificates (Сертификаты) ->Trusted Root Certification Authorities Store (Доверенные корневые сертификаты). В этом списке содержится список корневых доверенных сертификатов вашего компьютера.
Вы также можете получить список доверенных корневых сертификатов со сроками действия с помощью PowerShell:
Get-Childitem cert:LocalMachineroot |format-list
Можно вывести список истекших сертификатов, или которые истекут в ближайшие 30 дней:
Get-ChildItem cert:LocalMachineroot | Where
В консоли mmc вы можете просмотреть информацию о любом сертификате или удалить его из доверенных.
Вы можете вручную перенести файл корневого сертификата с одного компьютера на другой через функцию Экспорта/Импорта.
- Вы можете экспортировать любой сертификат .CER в файл, щелкнув по нему и выбрав “Все задачи” -> “Экспорт”;

- Затем с помощью команды Импорт можно импортировать этот сертификат на другом компьютере.

Установка ключей в «реестр»
Если вы хотите узнать, что такое реестр в компьютере, а также рассмотреть подробное описание программы, вы можете прочитать новую статью об этом на нашем портале.
Шаг 1. Необходимо настроить «Реестр». И только тогда можно уже приступить к установке ключа.
- Перейдите в закладку «Оборудование», щелкните по опции «Настроить считыватели». В следующем окне кликните на параметр «Добавить».
Шаг 2. Скопируйте контейнер, в котором находятся ключи/ключ.
Шаг 3. Вставьте его в «Реестр».
Шаг 4. Установите контейнер в программе в реестр точно также, как это делалось и с сертификатом.
- Вернитесь в закладку «Сервис», кликните по опции «Посмотреть сертификаты в контейнере».
Установка корневого сертификата
Для чего же вообще требуется установка корневого сертификата и куда она производится? Корневой сертификат устанавливается в общее хранилище, чтобы обезопасить сервер и способствовать его благоприятной работе без каких-либо ошибок или же недочётов. Для установки и получения сертификата вам понадобится ТЦСП.
Это тестовый центр сертификации продукта. Вам потребуется вход в приложение с помощью администратора, чтобы попасть на сайт центра. Сайт может блокироваться вашим антивирусом, однако это совершенно нормально. Его лишь стоит внести в доверенные, чтобы впредь никаких неполадок не возникало.
Из нашей новой статьи, вы можете узнать, какой лучший бесплатный антивирус, а также рассмотреть подробный обзор лучших программ.
Шаг 1. Запросите сертификат.
Шаг 2. Когда вам придёт разрешение, загрузите его из центра.
Шаг 3. Откройте сертификат и установите, согласно инструкции на экране (вам ничего не придётся делать, лишь несколько раз нажать на кнопку «Далее»).
Установка корневого сертификата безопасности
Последовательность действий, необходимая для установки корневого сертификата
безопасности ms-MSDC-CA, зависит от используемой
операционной системы.
Установка эцп с флешки
Устанавливать готовые сертификаты можно как с жёсткого диска, так и со съёмных носителей. Сейчас речь пойдём об установке электронной подписи с флешки.
По сути, помимо некоторых действий, копирование ЭЦП с флешки ни чем не отличается от обычной установки сертификаты. Перед установкой вам всего лишь потребуется вставить саму флешку с подписью в компьютер. Дальнейшие же действия будут целиком и полностью совпадать с обычной установкой.
Установка/обновление корневых сертификатов
Полученный на предыдущем этапе файл переносим на компьютер, где необходимо обновить доверенные корневые сертификаты, например, также в папку C:CA. Скачиваем утилиту rootsupd и распаковываем ее в этот же каталог.
Открываем командную строку от администратора и вводим команду:
C:CArootsupd.exe /c /t:C:CA
* где C:CA — папка, в которую мы перенесли корневые сертификаты.
В появившемся окне Roots Update:
. выбираем No, чтобы не переписывать наш файл roots.sst.
В папке C:CA должны появится новые файлы, в том числе, утилита updroots. Вводим теперь команду:
Утилита rootsupd.exe
В Windows XP для обновления корневых сертификатов использовалась утилита rootsupd.exe. В этой утилита содержится список корневых и отозванных сертификатов, зашитых в которой регулярно обновлялся. Сама утилита распространялась в виде отдельного обновления KB931125 (Update for Root Certificates).
