Как восстановить флешку с электронной подписью

Как переоформить сертификат электронной подписи

Хищение, потеря электронной подписи (отдельных файлов или токена), подозрение, что кто-то посторонний получил доступ к ЭЦП, — события, которые заставляют подумать о том, как отозвать сертификат электронной подписи. Сделать это — прямая обязанность владельца ЭП. Именно он отвечает за целостность и сохранность подписи, а также несёт ответственность за все риски, связанные с использованием скомпрометированной ЭЦП.

Изучая вопрос того, как восстановить электронную подпись, её владельцы должны понимать два ключевых аспекта:

  1. Квалифицированная электронная подпись — это совокупность нескольких элементов: сертификат подписи, закрытый и открытый ключи, а также токен (носитель), на который записаны все эти файлы.
  2. Если некоторые элементы подписи иногда можно восстановить, то электронная подпись (как единое целое) восстановлению не подлежит — нужно оформлять сертификат заново.
  3. Потеря электронной подписи, которая подразумевает утрату токена (носителя), — самая опасная ситуация. Для начала нужно как можно быстрее отозвать сертификат электронной подписи, а уже затем решать вопрос оформления новой ЭЦП.

Получите сертификат ЭЦП

Пройдите идентификацию и получите сертификат удалённо с помощью смартфона и биометрического загранпаспорта.

Удалил электронную подпись — что делать?

Удаление электронной подписи подразумевает, как правило, удаление файлов ЭП в браузере, на компьютере или токене. Поэтому речь может идти только о возможности восстановления таких файлов, но никак не о восстановлении подписи. К сожалению, возможность восстановления отдельных элементов также серьёзно ограничена из соображений безопасности.

Что можно восстановить:

  1. Ключи ЭП — при условии, что сохранилась их копия.
  2. Сертификат ЭП — при условии, что он удалён только из какого-то приложения (например, браузера).

Если электронная подпись удалена как вся совокупность файлов, восстановить ничего не получится. В такой ситуации поможет только оформление нового сертификата.

Иногда под удалением ЭЦП пользователи понимают потерю пароля (ПИН-кода) для доступа к электронной подписи. Часто владельцы подписи просто его забывают. С восстановлением паролей удостоверяющие центры не помогут. Поэтому для решения проблемы есть три варианта:

  1. Попытаться вспомнить пароль (ПИН-код).
  2. Использовать метод подбора пароля (ПИН-кода).
  3. Оформить новую ЭП — если предыдущие варианты не сработали.

Потеря электронной подписи

Потеря носителя электронной подписи — самый опасный случай. Во-первых, не всегда понятно, носитель был утерян или похищен. Во-вторых, владелец подписи не всегда быстро обнаруживает утрату.

Основной риск — носитель электронной подписи попадёт в чужие руки, и неизвестно, как будет использована подпись. Чтобы предотвратить негативные последствия, нужно действовать как можно быстрее — оперативно заблокировать возможность использования утраченной или похищенной электронной подписи.

Что делать, если вы потеряли ЭП

Потеря носителя электронной подписи может случиться при различных обстоятельствах. Если владелец помнит, где именно это произошло, можно попытаться найти токен, хотя промедление может быть рискованным. Если же вообще нет никаких мыслей, при каких обстоятельствах пропала электронная подпись на токене, нужно срочно направить в удостоверяющий центр запрос на отзыв сертификата. Это позволит пресечь незаконное использование утраченной ЭП и спокойно заняться оформлением нового сертификата электронной подписи.

Как отозвать сертификат ЭП

Чтобы отозвать сертификат электронной подписи, нужно обратиться в удостоверяющий центр, который выдал ЭП. Для ускорения процедуры рекомендуем для начала обратиться в техподдержку УЦ и уточнить, какие именно действия от вас требуются, чтобы заявка на отзыв сертификата была принята в работу. Процесс отзыва сертификата электронной подписи практически такой же, как и оформление. То есть помимо подачи заявки, необходимо будет лично подойти в ближайший офис УЦ и пройти идентификацию. Такая мера — необходимое условие для того, чтобы сертификат не смог отозвать кто угодно. Если в УЦ реализованы возможности удалённой идентификации, то приходить в офис, возможно, не потребуется.

Читайте также:  Видеокарты radeon все модели по порядку характеристики таблица

Какие проблемы могут возникнуть при утрате подписи

Потеря электронной подписи создаёт риск её использования кем угодно и для каких угодно целей. Это примерно так же, как потерять банковскую карточку с деньгами на счёте и паспорт, а некоторых случаях — даже более опасно. Если токен кто-то найдёт, он может от имени владельца ЭП подписывать различные документы, заключать онлайн-сделки, оформлять микрозаймы и т.п. То есть потеря электронной подписи чревата серьёзными убытками, и при этом какое-то время бывший владелец ЭП не будет знать, какие именно «сюрпризы» его ждут.

По закону об электронной подписи, её владелец обязан обеспечить безопасность хранения и применения ЭП, а в случае компрометации (утраты, хищения, передачи другим лицам) должен принять меры для отзыва сертификата. Пока подпись действующая, ответственность за её использование третьими лицами несёт владелец сертификата. Доказать, что подпись использовал другой человек бывает очень сложно.

Из-за высокой степени риска утраченная или похищенная электронная подпись обязательно должна быть отозвана как можно быстрее. Это предотвратит возможность её несанкционированного использования. Затем владельцу нужно оформить новый сертификат, если в нем есть необходимость.

Чтобы получить электронную подпись, оставьте заявку. Наши специалисты помогут вам оформить электронную подпись для физических и юридических лиц — удалённо, быстро и по выгодной цене.

Источник

Потеряли, украли подпись — что делать?

Если ключ электронной подписи пропал или его украли, сразу же сообщите об этом в удостоверяющий центр «Тензор» любым удобным способом: лично придя в офис, по телефону или e-mail. Вам нужно успеть отозвать подпись до того, как ею кто-нибудь воспользуется для кражи денег со счета, заключения фиктивных сделок или в других целях.

Как правильно отозвать электронную подпись

Для отзыва квалифицированной и неквалифицированной электронной подписи установлены разные процедуры. О том, как понять, какая у вас подпись, читайте здесь. Отозвать квалифицированную ЭП можно двумя способами.

Ссылка из e-mail

Если у вас нет аккаунта СБИС для документооборота и сдачи отчетности, отзывайте подпись по ссылке из e-mail. Для этого:

  1. Свяжитесь с менеджером УЦ. Он создаст заявку на отзыв сертификата ЭП, а затем пришлет вам e-mail со ссылкой на нее
  2. Проверьте заявку и заполните форму
  3. Распечатайте и подпишите заявку на отзыв ЭП
  4. Отправьте менеджеру скан заявки. Если отсканировать заявление негде, можно принести его в наш офис или отправить по почте
  5. Подпись отозвана. Об этом вы узнаете, когда на e-mail придет уведомление об отзыве сертификата электронной подписи

В СБИС

Отозвать подпись проще, если у вас есть аккаунт в СБИС. Вам нужно:

  1. Открыть реестр «Электронные подписи», попав в него из меню «Сотрудники» или из карточки вашей организации
  2. Найти в реестре пропавшую подпись, после чего нажать на кнопку «Отозвать».
  3. Указать в форме причину отзыва, свои ФИО и контакты. Проверить реквизиты и распечатать заявление на отзыв
  4. Отправить менеджеру скан подписанной заявки. СБИС сообщит, когда электронная подпись будет отозвана

Неквалифицированная подпись отзывается в СБИС еще быстрее. Найдите нужный сертификат в карточке сотрудника и нажмите кнопку «Отозвать». Подпись будет отозвана, больше ничего делать не придется.

Что будет, если вовремя не отозвать электронную подпись

Существует два варианта развития событий. Первый — относительно безобидный, когда злоумышленник похитил ключ электронной подписи, чтобы вы не смогли принять участие в торгах или подписать важный договор. Такое встречается при нечестной конкурентной борьбе.

Второй — когда подпись похищена специально для махинаций с документами. К чему это может привести?

  • К потере денег на банковском счете. Деньги выведут со счета, а факт кражи юридически доказать не получится — все платежки подписаны вашей ЭП.
  • К потере имущества. Используя электронную подпись, злоумышленник может составить любой фиктивный договор. Например, по продаже имущества компании.
  • К срыву сделок. Банковская защита может отреагировать на подозрительные переводы с вашего счета, заблокировав его. Тогда мошенник не сумеет вывести деньги, но и вы не сможете работать со счетом, пока инцидент будет расследоваться. С него нельзя будет оплатить товар или услугу, не удастся и получить платеж. Сделки подвиснут или вовсе сорвутся.
  • К испорченной репутации. Украденным ключом можно подписать «липовую» заявку на тендер с заведомо невыгодными условиями. Отказавшись от сделки, вы испортите свою репутацию и попадете в реестр недобросовестных поставщиков. А выполнив ее, понесете убытки.
  • К рейдерскому захвату компании. Используя украденную электронную подпись ключевого сотрудника, злоумышленник может изменить устав, назначить нового руководителя, добавить учредителя или другим образом ослабить компанию, чтобы получить возможность управлять ею.
Читайте также:  Банк клиент не видит флешку

Источник

Как скопировать подпись ФНС: пошаговая инструкция

Не каждый владелец электронной подписи захочет передавать свои данные, записанные на специальный носитель, сотруднику или стороннему специалисту, чтобы тот выполнял действия от его имени. В этом случае поможет копия подписи, полученной в ФНС. Стандартные способы переноса данных здесь не помогут, но варианты решения все-таки есть. Подробности читайте в статье.

Содержание:

1. Можно ли скопировать неэкспортируемую ЭП от ФНС?

С 1 января 2022 года руководители компаний и предприниматели могут получать электронную подпись в местном отделении налоговой инспекции, в том числе и ЭП для участия в закупках на 8 федеральных электронных торговых площадках.

Работа тендерного специалиста предполагает дистанционный формат взаимодействия с клиентом или работодателем. В связи с этим у коллег возникает вопрос: как скопировать электронную подпись от ФНС?

Не каждый владелец готов передать ЭП специалисту. Налоговая не случайно наложила запрет на копирование подписи, т.к. конфиденциальные данные о владельце могут попасть не в те руки. И хранить сертификат ключа рекомендуется на специальном токене, а не на обычной флешке, т.к. токены оснащены особым уровнем защиты данных.

Можете попробовать скопировать ЭП традиционными способами и увидите системное уведомление об ошибке:

Обновленные средства КриптоПро также не приведут к желаемому результату – на экране появится надпись, что контейнер неэкспортируемый:

Самый простой способ не нарушать предписание ФНС – наделить сотрудника/специалиста полномочиями заниматься деятельностью от лица компании, т.е. выдать ему доверенность.

Но что делать, если скопировать неэкспортируемую подпись от ФНС все же нужно. Давайте разберем, какие есть варианты.

2. Копирование подписи с рутокена

Рутокен – это особый накопитель, который вмещает в себя почти три десятка сертификатов электронной подписи в зависимости от объема памяти. На практике приходится пользоваться этим способом, когда необходимо перенести зашифрованную информацию о владельце ключа с одного носителя на другой или временно добавить в цифровое сервисное хранилище или на винчестер.

Руководитель может «раздвоить» ЭП для передачи сотруднику, наделенному полномочиями выполнять действия от лица организации.

Стандартные методы переноса фалов с носителя на компьютер здесь не помогут. Копирование получится выполнить только при наличии одного из считывателей из списка:

  • рутокен;
  • съемный диск любого образца;
  • реестр ПК.

Если изначально криптографические средства ключа записаны на USB-носитель, то контейнер с сертификатом должен быть добавлен в корневую папку. Одновременно его можно использовать и для хранения других данных, но сторонняя информация должна «дружить» с контейнером и не препятствовать работе с подписью.

Примечание: обычный USB-носитель следует использовать как временный вариант для хранения данных, т.к. он не обладает необходимой степенью защиты, и доступ к нему легко могут получить мошенники. Но как временный вариант для записи на него дополнительных фалов такой накопитель вполне подходит.

3. Копирование сертификата с Рутокена через КриптоПРО

Скопировать подпись ФНС с рутокена можно с помощью сервиса КриптоПРО CSP. Выполните следующие действия:

  • открываем панель управления ПК, найдите программу КриптоПРО CSP и нажмите «Пуск»;
  • переходим в раздел «Сервис»;
  • кликаем «Просмотреть сертификаты в контейнере»;
  • выбираем интересующий ключевой носитель во вкладке «Обзор»;
  • соглашаемся с действием – «Ок»;
  • нажимаем кнопку «Далее» (система может запросить PIN-код, по умолчанию пароль на рутокенах — 12345678, а для eтокенов — 1234567890);
  • в появившемся окне переходим в «Свойства» и выбираем «Состав»;
  • затем кликаем по действию «Копировать в файл…»;
  • соглашаемся со всеми действиями установочного мастера и кликаем «Далее»;
  • указываем действие «не экспортировать закрытый ключ»;
  • выбираем формат DER X.509;
  • указываем хранилище для дубликата и нажимаем «Ок» (название папки не меняем);
  • система попросит ввести пароль два раза, а затем нажимаем «Ок».

Мы указали путь для копирования фалов, после чего они появятся в заданном месте на жестком диске или USB-накопителе. Теперь папку с ключами можно копировать стандартным путем.

Примечание: если далее в работе вы будете пользоваться дубликатом по прямому назначению, то названная папка должна быть размещена в корневой директории диска.

4. Копирование ЭП через функционал Windows

Если параметры ключа изначально записаны на USB-носитель, то перенос данных можно выполнить в операционной системе традиционным способом – скопировать фалы на нужный считыватель. В папке находятся 6 фалов формата .key. Вы можете увидеть ключ с расширением keyName.cer, который переносить не обязательно.

Читайте также:  Lenovo y520 15ikbn 80wk материнская плата

5. Копирование ЭП из реестра

При необходимости скопировать файлы с криптографией из реестра ПК первым делом нужно понять, в какой папке они содержатся. Путь к необходимому контейнеру будет отличаться в зависимости от версии операционной системы:

Далее следуйте инструкции:

  • находим необходимую папку и кликаем по ней правой кнопкой мыши;
  • в появившемся меню выбираем действие «Экспортировать»;
  • даем название файлу и сохраняем его;
  • записываем полученный файл на винчестер, который будет служить для вас рабочим местом;
  • открываем полученный файл формата .reg (для этого используем «Блокнот» или альтернативную программку);
  • изменяем в открытом файле SID* пользователя (чаще всего он находится в 3-й строке сверху);
  • если копируем из версии ОС 32 бита в версию 64 бита, то добавляем после папки Software дополнительно Wow6432Node;
  • нажимаем «Сохранить»;
  • снова выделяем файл в реестре;
  • в контекстном меню нажимаем строку «Слияние».

Если все сделано правильно, система уведомит об успешных изменениях в реестре. Если где-то была допущена ошибка, то проверьте корректность указанного пути к файлу.

Если все фалы легли ровно в реестр ПК, остается лишь добавить личный сертификат – это делается вручную с помощью программы КриптоПро CSP.

Инструкция по выгрузке личного сертификата с исходного ПК:

  • заходим в настройки браузера и выбираем раздел «Содержание»;
  • кликаем «Сертификаты»;
  • выбираем искомый сертификат и запускаем экспортирование;
  • нажимаем «Далее»;
  • указываем действие не экспортировать закрытый ключ» и снова кликаем «Далее»;
  • нас интересует формат сертификата в виде файла X.509 (.CER) с кодировкой DER;
  • выбираем хранилище для сертификата и нажимаем «Сохранить».

Переносим файл на компьютер, который будет использоваться для работы:

  • запускаемь КриптоПРО CSP и заходим в раздел «Сервис»;
  • выбираем действие «Просмотреть сертификат в контейнере»;
  • кликаем по клавише «Обзор»;
  • в появившемся списке выделяем ранее записанный контейнер;
  • нажимаем «Установить» в появившемся окне «Сертификаты в контейнере закрытого ключа»;
  • если все выполнено верно, то система уведомит об успешном результате. Подтверждаем – «Ок».

6. Запись контейнера на рутокен с другого устройства

Для максимального обеспечения безопасности данных криптографию лучше всего хранить в реестре операционной системы или на защищенном токене.

Перед копированием контейнера необходимо убедиться, что рутокен открывается через КриптоПРО. Если носитель недоступен в программе, то нужно выполнить его настройки.

Если все в порядке, то выполняем следующие шаги:

  • заходим в раздел «Сервис»;
  • выбираем действие «Скопировать»;
  • во вкладке «Обзор» выбираем необходимый контейнер и кликаем «Далее»;
  • прописываем PIN;
  • выбираем название контейнера, который записываем на накопитель;
  • указываем пользовательский PIN-код рутокена;
  • в разделе «Сервис» выбираем «Просмотреть сертификаты контейнера».

Необходимо перенести сертификат с накопителя в хранилище, чтобы иметь возможность работать в ЭП и подписывать документы. В разных обновлениях КриптоПРО потребуется либо просто нажать кнопку «Установить», либо перейти в «Свойства» и выбрать данное действие. После чего следуем подсказкам установочного мастера.

Примечание: если сертификат уже использовался на ПК с другим накопителем, то его нужно стереть в хранилище.

Как удалить старый сертификат с помощью программы КриптоПРО CSP:

  • после запуска ПО открываем раздел «Сервис»;
  • нажимаем «Удалить»;
  • указываем сертификат для его удаления;
  • кликаем по клавише «Готово».

Действия будут аналогичны также для удаления неактуальных сертификатов и подписей, полученных в других УЦ.

7. Заключение

Мы рассмотрели несколько способов, как сделать копию электронной подписи, полученной в ФНС. Это избавит вас от ненужных встреч с партнерами для физической передачи подписи.

Некоторые компании частично перевели сотрудников на удаленный формат работы. В этом случае также удобно передать копию ЭП уполномоченному доверенностью работнику, а оригинал подписи будет храниться в офисе или непосредственно у ее владельца.

Если остались вопросы, задавайте их в комментариях. Не забудьте оценить статью и поделиться с коллегами. До новых встреч!

Источник

Smartadm.ru
Adblock
detector