Веб-розробка
- CSS
- HTML
- JavaScript
- Інструментарій
- 1С версії 6.0
- 1С версії 7.7
- Браузери
- Бухгалтерські програми
- Криптографічне ПЗ
- Офісні програми
- Інший софт
Сховище сертифікатів Windows 10 – де лежать
Для більшості користувачів знання про сховища сертифікатів не знадобляться. На практиці з цією функцією Віндовс стикаються системні адміністратори та добре підготовлені користувачі. Саме їм іноді доводиться видаляти непотрібні, але важливі зашифровані документи, цифрові підписи та іншу секретну інформацію. Також на їхню відповідальність та встановлення нових секретних документів.
Що таке сховище сертифікатів у Windows системах
Термін "сховище сертифікатів" можна розшифрувати як частину оперативної пам'яті ПК, де вміщена на зберігання найтаємніша зашифрована інформація. До такої відносяться:
- облікові дані;
- доступ до певних програмних продуктів.
Сертифікати служать для ідентифікації людини за допомогою мережі інтернет, після чого він зможе підтвердити допуск до певних утиліт.
Доступ до таємних документів мають одиниці. Сховище як об'єкт ОС можна позначити як окремий файл, але для його відкриття використовуються зовсім інші засоби, ніж доступні багатьом програми.
Сховище має два окремі розділи. В одному зберігаються особисті дані користувача, в іншому – засоби ідентифікації комп'ютера. Збереження відбувається локально для кожного ПК та кожного користувача, який працює на ньому.
Файл сертифіката має розширення .cer або .csr. Він займає зовсім небагато місця. Об'єм зайнятої пам'яті не перевищує кількох кілобайт. До речі, такі файли експлуатуються в ОС Linux, MacOS. Файли з таким розширенням можна назвати стандартним форматом ЕЦП. У багатьох країнах використовують сертифікати стандарту .x509. У РФ вони поширення не набули.
Для чого воно потрібне
Кожен документ у сховищі має зберегти безпеку роботи операційної системи ПК. Це запобігає проникненню в систему небезпечних або небажаних та сумнівних програм. Кожен цифровий підпис відповідає за благонадійність окремо взятого софту. Іноді таку ж перевірку проходить і користувач. Тобто для нього також є свій ідентифікатор.
Кореневий центр сертифікації
Віндовс має свої кореневі сертифікати. Завдяки ним підтримується стандартна робота ОС. Наприклад, можна спокійно користуватися функцією «Центр оновлення Windows».
Дуже широке застосування сертифікація отримала Google Chrome. Особливо вона потрібна для взаємодії з державними сайтами. Щоб мати доступ до баз даних, обов'язково потрібен відповідний дозвіл. Ось його видає державний сайт.
Чимало утиліт створюють свої шифри. Наприклад, якщо потрібно змінити характеристики обладнання. У такий спосіб вони забезпечують програмному продукту законність.
Як переглянути встановлені цифрові сертифікати у Windows 7 або 10
Насамперед можна переглянути доступні важливі документи, такі як:
- Сертифікати обладнання. Вони встановлені розробником забезпечення оптимальної роботи апарата. Їх можуть побачити усі охочі. Для відкриття цього каталогу потрібно синхронно натиснути на кнопки Win + R. Відобразиться порожній рядок. Туди слід вбити символи certlm.msc. Відкриється весь список секретних документів.
- Персональні сертифікати До них доступ має користувач із поточним обліковим записом. Доступ можна отримати, використовуючи ті самі клавіші Win + R. Тільки в рядку потрібно прописати команду certmgr.msc. З'явиться список усіх доступних для користувача зашифрованих даних.Особиста інформація буде у файлі "Особисте".
Є й інші методи, як переглянути сховище сертифікатів Windows 7, 8, 10, ХР.
Перегляд встановлених сертифікатів
Перегляд через консоль керування
Передбаченою функцією перегляду секретної інформації є консоль керування. Використовуючи її, також можна знайти необхідні ключі. Для цього випливає:
- Запустити ОС.
- Активувати командний рядок (cmd).
- Натиснути на "Enter".
- Вбити команду "mmc".
- Тапнути «Enter».
- Відкрити розділ "Файл".
- Активувати вкладку «Додати або видалити оснастку».
- Клікнути на «Додати» та на «Додати ізольоване оснащення».
- Вибрати вкладку "Сертифікати".
У такий же спосіб можна у форматі читання переглядати сертифіковані обліки, зареєстровані у Віндовсі. Також можна вносити, прибирати, виправляти та копіювати документи.
Важливо! Мати права адміністратора обов'язково.
Доступ через провідник
У сучасних ОС Віндовс, всі зашифровані дані знаходяться на веб-адресі C:UsersКОРИСТУВАЧAppDataRoamingMicrosoftSystemCertificates. Якщо замість слова «Користувач» вписати робочий облік, повний перелік відкритих зашифрованих документів буде доступний для ознайомлення.
Що стосується закритих ЕЦП, то вони лежать на USB-рутокені. Для їх перегляду буде потрібно інший секретний пароль. Його видає адміністратору центр, що засвідчує.
У папці Віндовс зберігається ще копія сертифіката ЕЦП. Вона призначена для програмної підтримки. Доступу користувачам до цієї папки немає.
Перегляд через Internet Explorer
Знайти ЕЦП можна за допомогою браузера Internet Explorer. Він встановлений у сучасних апаратах із ОС Windows 10, ХР. За відсутності його легко можна завантажити.
Перегляд сертифікатів через Internet Explorer
Щоб знайти сховище із секретними документами через цей браузер, слід його запустити. Далі потрібно активувати вкладки:
- "Меню";
- "Властивості браузера";
- «Зміст»;
- "Сертифікати".
У новому вікні будуть представлені всі сертифікати.
Важливо! Кореневі сертифікати центрів, що засвідчують, видаляти не можна.
Затребуваність цього варіанта перегляду зашифрованої інформації полягає в тому, що бачити їх можна, не маючи права адміністратора. Переглядати можуть усі користувачі, але вносити зміни – прерогатива системних адміністраторів.
В Internet Explorer перелік особливо важливих документів можна переглянути, використовуючи меню «Центр керування мережами та загальним доступом». Для цього потрібно буде відкрити «Панель управління» та увійти до розділу «Властивості браузера». Далі слід активувати вкладки «Зміст» та «Сертифікати».
Перегляд сертифікатів через Крипто
Переглянути ЕЦП можна за допомогою програми-дистрибутиву (Крипто ПРО).
- Запустити ОС.
- Увійти до «Пуск».
- Відкрийте розділ «Всі програми».
- Вибрати "Кріпто ПРО".
- Натисніть на вкладку "Сертифікати".
Електронний сертифікат у Крипто ПРО
У вікні з'явиться перелік всіх актуальних сертифікатів. Маючи права адміністратора, можливе керування сертифікатами Windows 10 та інших версій ОС. З ними можна проводити різноманітні дії. Тобто можна видаляти, редагувати, копіювати. Останнє можливе за наявності ключа та допуску центру. З ними можна буде використовувати скопійовану ЕЦП на іншому апараті.
Перегляд сертифікатів через Certmgr
В ОС Віндовс передбачено вбудований менеджер, який працює з наявними зашифрованими даними. З його допомогою можна ознайомитися з усіма сертифікатами (особисті ЕЦП, сертифікати партнерів Майкрософт тощо).
Переглянути секретні дані, використовуючи цей менеджер можна так:
- Запустити ОС кнопкою "Пуск".
- Вбити команду "certmgr.msc".
- Підтвердити намір кнопкою Enter.
У спливаючому вікні з'являться розділи «Особисте» та «Корневі сертифікати центру». Активуючи їх, можна розкрити повні реєстри і знайти необхідні ключі.
Потрібно знати! Усі ці дії може проводити лише довірений адміністратор. В іншому випадку менеджер не запуститься.
Додаток має обмеження в частині шифрованих даних, де є спеціальне кодування інформації.
Як видалити сертифікат у Windows 10
Через деякий час деяка важлива інформація втрачає актуальність або стає відомою третім особам. Іноді файли, що містять її, пошкоджуються або потребують заміни на новішу версію. Тоді непотрібні дані потрібно видалити. При цьому кореневі у будь-якій ситуації потрібно зберегти!
Увага! До видалення рекомендується переконатися в остаточній неактуальності секретного файлу. Зворотного ходу процес немає, навіть при тому, що закритий ключ залишається.
Процедуру виконує системний адміністратор або хоча б один із теоретично підготовлених користувачів.
До сховища доступ можна отримати двома способами:
Наприклад, потрібно видалити ЕЦП користувача.
- Відкрити "Панель управління".
- Вибрати «Мережа» та «Інтернет».
- Активувати розділ «Керування налаштуваннями браузера». Випливе віконце «Властивості».
- Відкрити пункт «Зміст».
- Тапнути кнопку "Сертифікати".
На екрані випливе перелік секретних документів. Непотрібні можна вибрати, видалити. Важливо не забути зберігатись.
За допомогою панелі керування можна отримати більш повну роздільну здатність до зашифрованої інформації. Порядок дій у цьому випадку буде таким:
У вікні, що з'явиться, будуть перераховані всі сертифікати сховища, як користувальницькі, так і кореневі.
Сертифікати – важлива складова безпечної роботи комп'ютерної техніки. Їхня достовірність гарантує сертифікаційний центр. Робота із секретною інформацією потребує певних знань, тому виконання робіт у цій галузі потрібно довірити фахівцю. Для звичайного користувача достатньо мати теоретичні знання, що таке сховище сертифікатів Windows 10 та інших версій ОС Віндовс. Застосовувати їх на практиці рекомендується лише у виняткових випадках.
Де зберігається на комп'ютері сертифікат електронного підпису
Важливою складовою електронного підпису є сертифікат, який не тільки зберігає важливу інформацію, а й є своєрідним паспортом учасника електронного документообігу. Щоб робота з ЕП не викликала труднощів, користувачеві необхідно знати про те, де зберігається електронний підпис та його сертифікат, і як встановити або додати ЕЦП із ключем у сховище.
Що таке сертифікат користувача
Сертифікат цифрового підпису — це паперовий або електронний документ, виданий акредитованим центром, що засвідчує, і що підтверджує належність ЕЦП конкретному власнику. У процесі генерації ключа вся інформація про його власника зберігається, а отриманий файл є сертифікат ключа ЕЦП. Обов'язковою складовою файлу є відкритий ключ і дані про власника підпису, а також УЦ, який видав ЕП.
Як довго потрібно зберігати документ
Сертифікат ЕЦП дійсний лише протягом строго встановленого періоду часу, що дорівнює одному року. Через рік цифровий підпис втрачає свою функціональність і стає обов'язковим до заміни. Разом із новою ЕП власник отримує й новий сертифікат.
Скільки часу потрібно зберігати сертифікат ЕЦП залежить від того, яка інформація міститься. Корисний термін дії та зміст документа пов'язані між собою: чим більше інформації, тим корисніший термін дії документа менший. Пояснюється це тим, що дані, зазначені у документі, можуть бути змінені. Часто власники ЕЦП чекають на закінчення терміну дії підпису, щоб оновити інформацію, тому мінімум інформації в електронному документі дозволить продовжити його актуальність.
У центрі, що засвідчує, терміни зберігання ключа в електронній формі визначаються договірними умовами між УЦ та власником ЕЦП. Протягом терміну зберігання ключа всі учасники інформаційної системи мають доступ до нього. Після анулювання термін зберігання в УЦ визначаються статтею ФЗ про законний термін позовної давності. Після закінчення сертифікат виключається з єдиного реєстру ключів ЕЦП і переводиться на архівне зберігання, що становить 5 років. Протягом цього терміну видача копій здійснюється за запитом та відповідно до чинного законодавства.
На паперовому носії ключ зберігається протягом терміну, встановленого ФЗ РФ про архівну справу та архіви. З 2003 р. згідно з новими поправками термін зберігання становить 50 років з моменту надходження документа.
Де зберігається ЕЦП у реєстрі
У реєстрі зберігати ключі електронного підпису можна як у звичайному ключовому носії. Після перенесення вони перебувають у папках:
- HKEY_LOCAL_MACHINE\SOFTWARE\CryptoPro\Setting\Users\(ідентифікатор користувача)\Keys\ ім'я контейнера (для 32-бітної ОС Windows);
- HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\CryptoPro\Setting\Users\(ідентифікатор користувача)\Keys\ ім'я контейнера (для 364-бітної ОС Windows);
- Іноді зберігаються сертифікати ЕЦП на комп'ютері тут: HKEY_USERS\S-1-5-21-_Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\CryptoPro\Setting\USERS\S-1-5-21-Keys.
SID – це ідентифікатор користувача або інформаційна структура змінної довжини, що ідентифікує персональний запис користувача чи групи, ПК чи домену. Дізнатися його можна через командний рядок за допомогою WHOAMI/User:
Для зручності користувача номер можна скопіювати до файлу на робочому столі, щоб кожного разу не виконувати операцію з його перевірки.
Де зберігається сертифікат у Windows
Встановлення або перегляд кореневого чи особистого сертифіката (ЛЗ) неможливе без знання місця зберігання підпису в ОС. Всі версії Windows поміщають ключі ЕЦП в так званий контейнер, який розділяє частину для користувача і ПК.
Змінити настройки зберігання ключа можна через mmc оснастку, яка виводиться комбінацією клавіш WIN+R:
У корені консолі комбінацією клавіш CTRL+M через Файл можна додати або видалити оснастку:
У вікні, користувач вибирає поле доступних оснасток, потім «Сертифікати» і натискає додавання:
Диспетчер дозволяє додати нове оснащення для персонального облікового запису, облікового запису ПК або служби. Якщо додається обліковий запис ПК, то в ньому є додаткові параметри:
Вибрати потрібно локальний ПК, після чого натиснути «Готово». Відкриється таке вікно:
Створену оснастку потрібно зберегти через пункт меню "Файл". Для зручності роботи місцем збереження вибирають робочий стіл:
У кореневій консолі область сертифікатів розділена на 2 частини користувача та ПК. Область користувача містить кілька папок:
- Особисте;
- Кореневі довірчі та проміжні сертифікати;
- об'єкти AD користувача;
- Сертифікати, яких не встановлено довіру;
- Довірені особи та видавці тощо.
Зазвичай спочатку папка «Особисте» не містить сертифікатів. Перенести один сертифікат до папки можна через запит або імпорт:
Далі необхідно натиснути на майстра імпортування «Далі». Потрібний сертифікат має такий формат:
- PKCS # 12 (.PFX, .P12);
- Стандарт Cryprograhic Message Syntax - сертифікати PKCS # 7;
- Сховище серіалізованих сертифікатів.
Через вкладку довірених сертифікатів відкриється великий список кореневих, який потрібний для нормальної роботи на інтернет-просторі:
Склад будь-якого з них можна подивитися через подвійне натискання миші, а з дій користувачу доступний експорт для подальшої переустановки на інший ПК. Експорт можливий у різних поширених форматах:
Корисною для користувача буде і папка, яка містить недійсні та прострочені сертифікати. Оскільки їх своєчасне оновлення та заміна дозволять уникнути проблем із роботою комп'ютера.
Додавання нової ЕЦП
Додати в сховище сертифікатів через меню КриптоПро CSP новий об'єкт можна двома способами:
- Через «Переглянути встановлені сертифікати в контейнері»;
- Через "Встановити особистий сертифікат (ЛЗ)".
Для Windows 7 без встановленого SP1 рекомендовано другий шлях.
Встановлення через контейнер
Для початку потрібно відкрити Панель керування ПК, вибрати там КриптоПро та вкладку Сервіс, після чого натиснути кнопку перегляду:
У новому вікні через «Огляд» користувач вибирає потрібний контейнер і підтверджує дію через «ОК»:
Якщо після натискання «Далі» виходить помилка про те, що в контейнері закритих ключів та сертифікатів не виявлено ключа шифрування, то рекомендується здійснити установку другим методом.
У програмі КриптоПро CSP версії 3.6 і вище у вікні необхідно натиснути «Далі», «Встановити» та погодитися із запропонованими умовами. В інших версіях програми в полі Сертифікат для перегляду користувач повинен відкрити властивості.
Наступний крок: через вкладку «Загальні» перейти до встановлення сертифіката:
На останніх версіях програм просто виберіть сховище ключів ЕЦП. Зазвичай після підтвердження дії в автоматичному режимі ключ потрапляє до папки «Особисті»:
Якщо все зроблено правильно, з'явиться повідомлення про успішний імпорт.
Установка через меню ЛЗ
Встановлення ключа ЕЦП у такий спосіб вимагає наявності файлу з розширенням .cer, який зазвичай знаходиться на жорсткому диску ПК або на токені. Починається робота аналогічним чином через панель керування ПК, папки з програмою КриптоПро та вкладки Сервіс. Натиснути на кнопку установки особистого сертифіката:
Відкриється Майстер установки, в якому спочатку користувач натискає Далі, а потім переходить до вибору потрібного файлу через Огляд:
Щоб вибрати шлях, потрібно відкрити сховище сертифікатів та натиснути «Далі». Пароль на сховище ключів зазвичай стандартний і дорівнює комбінації чисел від 1 до 6:
Якщо є необхідність, то в новому вікні можна переглянути інформацію про сертифікат, а якщо ні — можна одразу переходити до наступного кроку:
Користувач повинен ввести або вказати контейнер закритого ключа КриптоПро, який містить електронний документ. Зробити це можна через кнопку «Огляд»:
Підтверджує свій вибір користувач через натискання «Далі»:
Наступний крок — вибір сховища, куди буде розміщено новий ключ. Для цього у вікні натискають «Огляд».У версії КриптоПро 3.6 і вище необхідно також встановити прапорець навпроти пункту встановлення сертифіката в контейнер:
Далі потрібно вибрати сховище та підтвердити дію:
Якщо після наступного натискання «Далі» та «Готово» з'явилося повідомлення про те, що даний сертифікат вже є на ПК, і його можна замінити на новий із посиланням на закритий ключ, то потрібно натиснути «Так». При правильно виконаних діях протягом кількох секунд з'явиться повідомлення про успішне встановлення ЛЗ на комп'ютер.
Робота з електронним цифровим підписом іноді потребує оновлення або перевстановлення сертифікатів, а також перевірки їх актуальності. Для цього користувачеві необхідно знати і місце їх зберігання в реєстрі, і в операційній системі та розуміти, як можна здійснити установку чи експорт. Зазвичай процес пошуку ключа ЕЦП, що цікавить, займає кілька хвилин і при дотриманні інструкції не викликає помилок або проблем. Якщо під час встановлення сертифікатів відбуваються повторювані збої або системні помилки, краще звернутися до служби технічної підтримки для роз'яснення ситуації.