非輸出コンテナCrypto-PROを輸送します

時々、クライアントバンクまたは他のさまざまな経理を転送する必要があり、ソフトウェアをコンピュータ間で転送する必要はありません。 暗号プロバイダーが暗号プロバイダーとして機能する場合、通常、 Crypto-PROは問題を引き起こしません。暗号情報保護システムには、キーをコピーする定期的な手段があります。 しかし、すべてが常にスムーズであるとは限りません-キーコンテナーがWindowsレジストリにあり、キー生成されたときに「エクスポート可能なキーとしてマークする」チェックマークがオンになっていない場合。
この状況から抜け出す非常に簡単な方法があります-HKLM \ SOFTWARE \ CryptoPro \ Settings \ Users \ {SID} \ Keys \ (x64オペレーティングシステムでは、コンテナーはHKLM \ SOFTWARE \ Wow6432Node \ CryptoPro \ Settings \ Users \ {SID} \にありますキー\ )、およびインポートするPCでユーザーのOS \ SIDのビット深度を確認し、メモ帳で.regファイルを編集し(SIDと、必要に応じて最終ブランチへのパスを変更し)、レジストリにインポートします。
キーが多数ある場合(たとえば、アウトソーシングアカウントなど)、この方法でキーをバックアップおよび複製することも非常に便利です。
PS暗号コンテナーから「個人」に転送した後、証明書をインストールすることを忘れないでください。

グールからの補遺

crypto proでは、コンテナにPINコードを配置できます。
また、このPINコードを入力するときに、「保存」チェックを入れることができます-将来的には入力する必要はありません。
その後、PINコードが安全に忘れられることがあります(これは当社で発生したことです)。

上記の方法を使用してコピーする場合、コンテナはピンコードで保護されたままですが、このピンコードの「保存」は新しいコンピューターに転送されません。

この場合、何ができますか?

ソースコンピュータがまだ生きている場合-コントロールパネルに移動-> CryptoPro CSP->サービス->コピー
必要なコンテナを選択します(見つけやすいように、「参照」または「証明書による」ボタン)->次->新しいコンテナの名前を入力->次->新しいパスワードを設定します。 またはインストールしないでください。

その後、レジストリブランチを新しいコンピューターに既にコピーします。

ちなみに、SIDのなりすましに悩まされないように、証明書をユーザーではなくコンピューターのコンテナーにコピーすると、ここに保存されます。

Win32
HKLM \ソフトウェア\ CryptoPro \設定\キー\

Win64
HKLM \ソフトウェア\ Wow6432Node \ CryptoPro \設定\キー\

Source: https://habr.com/ru/post/J161361/


All Articles