Удалить контейнер электронной подписи | СБИС Помощь

Удалить контейнер электронной подписи | СБИС Помощь Сертификаты

Что делать, если вы потеряли эп

Если вы потеряли токен, подозреваете, что ЭП скомпрометирована или уверены, что вашей подписью завладел другой человек, то сертификат нужно срочно отозвать. Отзыв — это прекращение действия электронной подписи, ее блокировка.

Даже если вы спустя какое-то время нашли токен и еще не отозвали сертификат, мы рекомендуем отозвать его и выпустить новый. Злоумышленники могли воспользоваться сертификатом за время его отсутствия и подписать документы от вашего имени. Потом будет сложно доказать, что эти документы подписали не вы.

По этой же причине мы не рекомендуем делать копии ключей электронной подписи или относиться к ним особенно бережно. Если потеряется одна из копий токена с ключами ЭП — это тоже будет считаться компрометацией, при которой рекомендуется аннулировать сертификат. Чем быстрее вы это сделаете, тем меньше операций возможный злоумышленник успеет провести от вашего имени.

Как отозвать сертификат эп

1. Подайте заявление на аннулирование ЭП или ЭЦП

Бланк для заполнения можно запросить в том удостоверяющем центре, где вам выдали сертификат ЭП. Для клиентов Контура шаблон заявления опубликован на сайте в разделе «Документы».

В заявлении надо указать серийный номер сертификата. Узнать его можно через программу «КриптоПро CSP»:

  • открыть программу «КриптоПро CSP» на компьютере;
  • выбрать вкладку «Сервис» и нажать кнопку «Просмотреть сертификаты в контейнере»;
  • в открывшемся окне нажать кнопку «Обзор», выбрать нужный ключ из списка, подтвердить выбор и нажать кнопку «Далее»;
  • откроется окно, где будет указан серийный номер.

Если сертификат еще не был установлен на компьютер, то заполнить заявление помогут специалисты того удостоверяющего центра, в котором вы его получали.

2. Принесите заполненное заявление в офис УЦ лично.

Отзыв сертификата — такая же важная процедура, как и его выдача. Специалисты УЦ должны идентифицировать владельца перед отзывом, поэтому отправить вместо себя доверенное лицо нельзя.

Если вы не можете посетить офис УЦ Контура лично, то можно вызвать нашего курьера. Он удостоверит личность и примет заявление.

3. Проверьте, что сертификат отозван.

Это произойдет в течение 12 часов после того, как УЦ получит от вас заявление.

Как удалить старый сертификат эцп

     2. В появившемся окне нажать на вкладку «Содержание», затем нажать на кнопку «Сертификаты».

Про сертификаты:  Как удалить сертификат с компьютера windows 7

     3. В появившемся окне «Сертификаты», выбрать ненужный сертификат и нажать на кнопку «Удалить».

     В следующем окне нажать на кнопку «Да».

     Всё, сертификат удален, и он больше не виден в общем списке при выборе. Но таким способом удален только личный сертификат. Если требуется удалить полностью как личный сертификат, так и сертификат из хранилища доверенных корневых центров сертификации, то нужно воспользоваться вторым способом.

     Второй способ:

     1. Нажать на клавиатуре одновременно две клавиши Windows R.

В появившемся окне «Выполнить» в поле «Открыть:» ввести название оснастки – «certmgr.msc» и нажать на кнопку «ОК».

     2. В появившемся окне раскрыть ветку (Личное – Сертификаты) и выбрать сертификат, который нужно удалить. Для удаления нажать в панели на значок в виде креста или нажать на сертификате правой кнопкой мыши и выбрать удалить.

     В следующем окне нажать на кнопку «Да»

     3. Раскрыть ветку (Доверенные корневые центры сертификации – Сертификаты) и выбрать ненужный сертификат, выданный Вашим удостоверяющим центром. В данном случае это сертификат УЦ 1 ИС ГУЦ выданный TENSORCA3. Для удаления нажать в панели на значок в виде креста или нажать на сертификате правой кнопкой мыши и выбрать удалить.

     В следующем окне нажать на кнопку «Да»

     Внимание!!!

     Если сменился только ключ ЭЦП в связи с истечением срока его действия или неисправностью, а также если требуется удаление сертификата ненужного пользователя, то удалять можно только личный сертификат. Сертификат, выданный удостоверяющим центром, удалять можно лишь в случае окончания срока его действия, замены на новую версию сертификата или если ключей ЭЦП для данного сертификата на компьютере больше нет.

 

Какие проблемы могут возникнуть

Если владелец электронной подписи потерял токен или его ЭП кто-то завладел, то за время, пока он не отозвал сертификат, им могут воспользоваться злоумышленники. Например, открыть на физлицо фирму-однодневку, чтобы получить микрокредит или заключить сделки и уклониться от налогов.

Поэтому мы рекомендуем владельцу ЭП никому не передавать токен с сертификатом ЭП и не давать доступ к закрытому ключу ЭП другим лицам. Соблюсти конфиденциальность ключа ЭП владелец должен по закону (пп.1 п.1 ст.10 63-ФЗ).

Другие лица могут злоупотребить доверием и воспользоваться ЭП в своих целях. Если вы подозреваете, что к ЭП имел доступ другой человек, рекомендуем отозвать сертификат по инструкции выше.

Про сертификаты:  Письмо Федеральной таможенной службы от 15 августа 2018 г. N 01-11/50898 "О возбуждении дел об административных правонарушениях в связи с несоблюдением мер технического регулирования"

Когда не стоит удалять электронную подпись

Необходимость в удалении сертификата ЭЦП может быть разной, например, пользователь намерен сменить рабочий компьютер на другой, поэтому ему нужно стереть свои личные данные. Иногда не стоит стирать свои данные безвозвратно, а лучше скопировать электронную подпись на съемный носитель.

Несмотря на то, что по истечению года, невозможно подписать старым сертификатом новые документы, его лучше не спешить удалять. Он может пригодятся для расшифровки старых документов.

Документы

То есть вместе с документами в электронном виде необходимо хранить соответствующую электронную подпись.

Новый сертификат, выданный даже на того же человека не подходит для расшифровки старых документов.

Те, кто много лет работают с отчетной документацией, рекомендуют хранить недействующие сертификаты на жестком вместе со старыми документами, зашифрованными ими. Можно, например, сделать неактуальные сертификаты скрытыми в общем списке.

Это самое разумное решение, особенно, если главная задача – сократить список сертификатов ЭЦП в окне выбора.

Можно ли восстановить электронную подпись?

Сперва ответим кратко: восстановить электронную подпись (ЭП или ЭЦП) нельзя — необходимо получать новую. За редкими исключениями.

А теперь разберемся, почему восстановление ЭП невозможно и какие исключения все-таки есть.

Электронная подпись состоит из нескольких элементов:

  • Сертификат ЭП — файл, который выдает удостоверяющий центр. В нем указаны ФИО владельца, ИНН и данные организации, если сертификат выдается на юрлицо.
  • Ключи ЭП: открытый (общедоступный) и закрытый (доступен только владельцу) — файлы, которые пользователь генерирует сам в момент выпуска электронной подписи.
  • Носитель — токен, на котором хранят ключи, а также сертификат. Носитель часто похож на флешку.

Обычно восстановление электронной подписи ищут те, кто удалил ключи ЭП или потерял носитель, на который были записаны ключи.

Потерял электронную подпись

Потерянную электронную подпись восстановить также не получится. Если вы потеряли токен, то вы потеряли ключи электронной подписи. Закрытый и открытый ключи — это набор уникальных цифровых символов, и сгенерировать повторно точно такие же не получится. Поэтому восстановить прежнюю ЭП невозможно — придется выпустить новую.

В этой ситуации исключений нет. 

Восстановить электронную подпись нельзя — нужно оформлять новую электронную подпись. Чтобы подобрать ЭП, обратитесь за консультацией к нашим менеджерам.

Получить электронную подпись

Удаление сертификата эц в linux

В операционной системе Linux отсутствует встроенный менеджер сертификатов. Поэтому для удаления ненужных сертификатов используют специальное программное обеспечение. Последовательность действий, которые нужно проделать в таких программах схожа, но отдельные команды, которые вводятся в терминале, различаются. Рассмотрим, как удалить ЭЦП при помощи командной строки:

  1. Откройте командный интерпретатор;
  2. Введите в командной строке(терминале) команду certmgr –list;
  3. Выберите из полученного счистка и скопируйте название сертификата, который нужно удалить;
  4. Введите в терминале команду следующего вида: certmgr -del -c -m хххх.cer, где «хххх.cer» — это номер удаляемого сертификата.
Про сертификаты:  Государственный жилищный сертификат

В окне будут отображаться данные по всем сертификатам, которые присутствуют на компьютере, не только ЭЦП, но и полученные на Почте России, поэтому нужно быть внимательными, чтобы удалить только ненужные.

Удаление сертификатов при помощи специального по

В зависимости от того, какое средство криптографической защиты используется для работы сертификата, зависит и способ его удаления. Вышеописанные способы подойдут для сертификатов, которые работают с дистрибутивом КриптоПро CSP. Данная программная платформа выпускается на территории РФ. Она позволяет удалять ЭП вместе с корневым сертификатом удостоверяющего центра.

Порядок удаления ЭЦП при помощи КриптоПро:

  1. Откройте «Панель управления» при помощи меню «Пуск»;
  2. Запустите ПО «КриптоПро»;
  3. В окне приложения выберите вкладку «Сервис»;
  4. Нажмите «Удалить» (в версиях ПО меньше 3.5 нажать «Удалить контейнер»);
  5. Во всплывшем диалоговом окне нажать «Готово».

Данный способ подходит для недействительных сертификатов ЭЦП вместе с закрытой частью ЭЦП. Если планируется смена УЦ, то в сохранении корневого сертификата нет необходимости, но и расшифровать документы, созданные с устаревшей ЭЦП, больше не будет возможности.

Удалил электронную подпись

Если вы случайно удалили все файлы ЭП, то они стерлись из памяти компьютера безвозвратно. Это сделано для безопасности персональных данных владельца и для его защиты от мошенников. 

Исключения:

  • Восстановить удаленные ключи ЭП можно только в том случае, если у вас есть их копия. Например, если вы удалили файлы подписи с компьютера, но их копия сохранилась на токене. Тогда их можно заново установить. 
  • Восстановить можно только сертификат ЭП, если вы удалили его не из памяти компьютера, а из отдельного приложения. Например, удаленный из браузера сертификат можно переустановить через программу КриптоПро CSP. 

Удалить контейнер электронной подписи | сбис помощь

Удалить контейнер электронной подписи

На носителе может храниться несколько контейнеров ЭП. Если свободное место на нем заканчивается, перед получением новой подписи удалите старые сертификаты. Также на одном носителе нельзя хранить подписи, выданные разным людям. Например, если получаете ЭП на нового руководителя, старые подписи нужно отозвать и удалить.

Порядок действий зависит от СКЗИ, на котором выпущена ЭП.

Контейнер удален.

Нашли неточность? Выделите текст с ошибкой и нажмите ctrl enter.

Оцените статью
Мой сертификат
Добавить комментарий