Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.


info
Warning

Современные сервисы по выпуску сертификатов могут использовать размер ключа RSA 4096 и алгоритм SHA-256. 

Импорт и работа с ключами формата RSA 4096 по алгоритму SHA-256 такими ключами и алгоритмом возможны только с использованием семейства Рутокен ЭЦП 3.0 



Info

Для подписи файлов или кода приложений в Windows необходим сертификат со следующим полем:

Подписание кода (1.3.6.1.5.5.7.3.3)

Подобные сертификаты можно получить, например, в следующих сервисах:

https://sectigo.com/cps-repository

https://shop.globalsign.com/ru-ru/code-signing



Экспорт сертификата с закрытым ключом из реестра Windows

...

  1. Нажмите комбинацию клавиш Windows + X и выберите пункт меню Выполнить.
  2. Введите команду "mmc" и нажмите ОК.

  3. В окне Консоль 1 выберите пункт меню Файл и подпункт Добавить или удалить оснастку...

  4. В левой части окна Добавление и удаление оснастки щелкните по названию Сертификаты.
  5. Нажмите Добавить.

  6. В открывшемся окне установите переключатель моей учетной записи пользователя и нажмите Готово.

  7. В окне Добавление и удаление оснасток нажмите ОК.
  8. В левой части окна Консоль1 щелкните по названию папки Личные.
  9. Щелкните по названию папки Сертификаты.
  10. В правой части окна выберете выберите нужный сертификат и нажмите на его имени правой кнопкой мыши.
  11. Выберет Выберите пункт меню Все задачи\Экспорт.
  12. Откроется мастер экспорта сертификатов. Нажмите кнопку Далее.
    Image Modified
  13. Установите переключатель на пункт Да, экспортировать закрытый ключ и нажмите кнопку Далее.
    Image Modified
  14. Установите дополнительные пункты экспорта при необходимости и нажмите кнопку Далее.
    Image Modified
  15. Установите переключатель Пароль, введите пароль и нажмите кнопку Далее.
    Image Modified
  16. Укажите имя файла для сохранения сертификата и нажмите кнопку Далее.
    Image Modified
  17. Проверьте данные и нажмите кнопку Готово.
    Image Modified
  18. После успешного экспорта нажмите на кнопку ОК.

Далее необходимо импортировать сертификат на Рутокен.Важно: Современные сервисы по выпуску сертификатов могут использовать размер ключа RSA 4096. Данный размер ключа возможно импортировать только на смарт-карты и токены семейства Рутокен ЭЦП 3.0.


Размер ключа можно посмотреть в свойствах сертификата на вкладке Состав. В поле Открытый ключ будет написан алгоритм и размер ключа.

...