Как найти пароль от эцп ключа

Электронные подписи дают пользователям и юридическим лицам широкие возможности по ведению отчетности, защиты данных и взаимодействия с государственными сервисами.

Создать такую подпись можно через личный кабинет налогоплательщика, но иногда может возникнуть такая ситуация, когда владелец электронной подписи потерял к ней доступ – забыл пароль, устарел сертификат или произошел технический сброс не по вине пользователя.

В этой статье мы рассмотрим, как можно узнать пароль к электронной подписи через личный кабинет и вернуть доступ к сертификату.

Что такое электронная подпись налогоплательщика?

Электронная подпись (ЭП) предназначена для придания юридической силы электронному документу. Такая подпись также помогает установить авторство и целостность документа. За такой подписью могут обращаться юридические лица, нотариусы и индивидуальные предприниматели.

Согласно закону № 63-ФЗ в ст. 5, ЭП бывает двух видов:

  • Простая подпись – это идентификация генерируемая при помощи логина, пароля, ПИН-кода или других средств. Формирование такой подписи происходит без шифрования. Ее можно использовать для простых операций с документами – например для взаимодействия с сайтами государственных услуг.
  • Усиленная подпись – Использует различные методы шифрования для защиты информации и средств электронной подписи. Документы с такой подписью имеют полную юридическую силу.  В ней содержится закрытый ключ (секретный ключ), который доступен только владельцу ЭП, и открытый ключ  (сертификат) необходимый для проверки подлинности.

Кроме этого, усиленная подпись может быть неквалифицированной, либо квалифицированной.

  • квалифицированная ЭП – подтверждается квалифицированным сертификатом. Такую подпись предоставляет только ФНС и доверенные лица ФНС. К таким лицам относятся – ПАО Сбербанк, АО Аналитический центр и ПАО Банк ВТБ.
  • неквалифицированная ЭП – подтверждается без сертифицированных центров. Для этого достаточно пройти процедуру идентификации в удостоверяющем центре.

Полный список аккредитированных удостоверяющих центров (ЭЦП) доступен на сайте ecp-shop.ru. Проверить доверенных лиц УЦ ФНС можно на официальном сайте ФНС России.

Как получить пароль к электронной подписи в личном кабинете налогоплательщика

Сгенерировать пароль для электронной подписи можно самостоятельно через сайт налогоплательщика.

  1. Открываем официальный сайт nalog.ru и входим в учетную запись

    Личный кабинет налогоплательщика

  2. В верхнем правом углу личного кабинета наводимся на свой профиль и нажимаем “Настройки профиля”.

  3. В настройках профиля нажимаем “Электронная подпись”.

    настройки профиля налогоплательщика

  4. Выбираем вариант хранения электронной подписи “Хранить в защищенной системе ФНС России (Рекомендовано)”.

    вариант хранения электронной подписи в личном кабинете налогоплательщика

  5. На этой же странице, спускаемся ниже и задаем доступ к сертификату по подписи. Вводим пароль, повторяем ввод пароля и нажимаем “Отправить запрос”.

    создание пароля для электронной подписи

  6. После этого начнется генерация сертификата по подписи. Данный процесс занимает от 15 минут до 24-х часов. По завершению, вы сможете просмотреть ваш новый сертификат либо отозвать его.

Восстановление пароля к сертификату в личном кабинете налогоплательщика

Если вы забыли пароль от вашего сертификата, то единственным способом “вспомнить” пароль будет ваш браузер (если вы дали ему разрешение на сохранение пароля). Найти ваши сохраненные пароли можно в настройках браузера. Как правило они находятся в пункте “Безопасность”, “Сохраненные пароли” или “Автозаполнение”. Многие браузеры позволяют отображать введенные символы пароля, что

Если же вам не удалось вспомнить пароль или настройки браузера не сохранили пароль, то вам необходимо отозвать созданный сертификат в личном кабинете налогоплательщика и создать новый.

  1. В настройках профиля выбираем “Электронная подпись” и листаем в конец страницы.
  2. Видим сообщение, что сертификат электронной подписи успешно выпущен. Справа от этого оповещения нажимаем “Отозвать”.

    Отозвать сертификат в кабинете налогоплательщика

  3. Подтверждаем нажатием кнопки “Отозвать”.
  4. Создаем новый сертификат на той же странице с указанием варианта хранения электронной подписи.
  5. Вводим необходимые реквизиты (ИНН, ФИО, СНИЛС, адрес) и указываем новый пароль в доступе к сертификату по подписи.

    Реквизиты налогоплательщика

  6. Нажимаем “Отправить запрос”. Данный процесс занимает от 15 минут до 24-х часов. По завершению, вы сможете просмотреть ваш новый сертификат либо отозвать его.

Пожалуйста, оцените статью.

Зачастую пользователи не могут вспомнить пароль (пинкод) от контейнера ЭЦП, что неудивительно меняется он раз в год при плановой смене ключа ЭЦП после чего ставится галочка «запомнить пароль» и пароль больше никогда не вводится.Сохраненный пароль можно посмотреть с помощью консольной утилиты csptest, входящей в состав КриптоПро CSP.

Утилита находится в папке с установленным КриптоПро (по умолчанию C:Program FilesCrypto ProCSP).

Переходим в директорию с программой

cd «C:Program FilesCrypto ProCSP»

Смотрим имена доступных контейнеров закрытого ключа ЭЦП:

csptest -keyset -enum_cont -fqcn -verifycontext

команда выводит список доступных контейнеров вида: \.<имя считывателя><имя контейнера>

После этого выводим сохраненный пароль для нужного контейнера:

csptest -passwd -showsaved -container «<имя контейнера>»

PS: Данный способ подходит для КриптоПро 3.6 и выше. В КриптоПро 3.0 у утилиты csptest отсутствует опция -showsaved.

PPS: Если этот метод не помогает и у вас аппаратные контейнеры (токены), можно попробовать ввести пароль по умолчанию. Для rutoken это 12345678, для eToken 1234567890, для JaCarta PKI/ГОСТ 11111111 (1234567890 если включена опция обратная совместимость).

PPPS: Весь процесс можно автоматизировать обычным батником,который  массово достает пароли из всех доступных ключей. Большое спасибо . Скачать bat-файл можно отсюда. Текст батника:


@echo off
SetLocal EnableExtensions EnableDelayedExpansion
copy «C:Program FilesCrypto ProCSPcsptest.exe» >nul
chcp 1251
if exist %computername%.txt del /f /q %computername%.txt
if exist temp.txt del /f /q temp.txt
set NameK=»»
for /f «usebackq tokens=3,4* delims=» %%a in (`csptest -keyset -enum_cont -fqcn -verifycontext` ) do (
set NameK=%%a
;csptest -passwd -showsaved -container «!NameK!» >> temp.txt
)
del /f /q csptest.exe
set/a $ai=-1
set/a $bi=2
for /f «usebackq delims=» %%a in («temp.txt») do @(set «$a=%%a»
if «!$a:~,14!»==»AcquireContext» echo:!$a! >> %computername%.txt
if «!$a:~,8!»==»An error» echo:Увы, ключевой носитель отсутствует или пароль не был сохранен. >> %computername%.txt & echo: >> %computername%.txt
if «!$a:~,5!»==»Saved» set/a $ai=1
if !$ai! geq 0 set/a $ai-=1 & set/a $bi-=1 & echo:!$a! >> %computername%.txt
if !$bi!==0 echo: >> %computername%.txt & set/a $bi=2
)
del /f /q temp.txt
EndLocal
echo on


Скачать отдельно утилиту csptest для версий 3.6 3.9 и 4.0 можно отсюда.

Чтобы установить ключ электронно-цифровой подписи (ЭЦП) на персональный компьютер, необходимо ввести специальный пароль.

Именно это действие дает разрешение специальной программе (Крипто Про CSP) работать с рутокеном и использовать подпись.

Стоит отметить, что, введя единожды ключ во время установки сертификата на ПК, повторное его введение на этом же компьютере не понадобится. Однако бывают ситуации, когда пароль теряется или пользователь его забывает. Что делать, если забыл пароль от ЭЦП и можно ли его восстановить?

Содержание

  1. Пароль и PIN-код ЭЦП
  2. Пароль
  3. PIN-код
  4. Правила использования защитных механизмов
  5. Получение информации о ранее установленном пароле ЭЦП
  6. Восстановление пароля на ПК с неустановленным сертификатом
  7. Получение новой ЭЦП

Пароль и PIN-код ЭЦП

Пароль и PIN-код ЭЦП

ЭЦП подлежит защите при помощи пароля или PIN-кода. Это разные типы защиты, нужно понимать, чем они отличаются друг от друга.

Пароль

Для ЭЦП, сохраненных в памяти личного компьютера, используют пароли.

Благодаря им устанавливается защита на так называемый контейнер ЭЦП – папку на ПК, где хранятся сертификаты ключей.

В ходе процедуры выпуска электронной подписи, а также внесения ее в реестр ПК или на простой флэш-носитель (не токен), ее владелец впервые сталкивается с таким типом защиты данных, как пароль.

Генерируется пароль ЭЦП непосредственно ее владельцем – во всплывающее в программе КриптоПроCSP окошко необходимо ввести секретную комбинацию, состоящую из цифр, символов и букв латинского и русского алфавитов. На этом этапе стоит позаботиться о надежности сгенерированного пароля.

PIN-код

Такой тип защиты как PIN-код используется для токенов – специальных usb-флэш-носителей, на которые записана ЭЦП.

Это предотвращает использование ЭЦП мошенниками. Т.е. в случае хищения флэшки, самой подписью воспользоваться будет невозможно без введения корректного PIN-кода.

В ходе процедуры выпуска ЭЦП клиент должен впервые ввести PIN-код, когда ее будут записывать на специальный носитель. Стоит отметить, что если флэшка новая, то вводится «заводской» PIN-код – например, для Рутокена это 12345678.

Однако специалисты рекомендуют сразу же сменить стандартную комбинацию на более надежную, чтобы избежать мошеннических действий со стороны злоумышленников.

Далее, чтобы установить ЭЦП на ПК, копировать ее, использовать и т.д., необходимо будет каждый раз вводить PIN-код. Чтобы избежать этого, можно установить галочку на пункте «Запомнить пароль».

Интересная статья: Электронная подпись для ФИС ФРДО.

Правила использования защитных механизмов

Зачастую, при выпуске ЭЦП в удостоверяющих центрах (УЦ) и записи их на токены, специалисты устанавливают стандартные коды для защиты данных:

  1. 12345678 – Рутокен;
  2. 1234567890 – eToken;
  3. 11111111 – смарт-карта (JaCarta).

При установке ключа на личный ПК необходимо будет ввести один из этих PIN-кодов (в зависимости от типа токена).

Далее владелец подписи может самостоятельно сменить код доступа к ЭЦП, используя при этом актуальную версию программы КриптоПроCSP. Поэтому никакой проблемы с тем, как восстановить пароль ЭЦП не возникнет, это можно сделать в любой момент.

Однако есть и исключения. Некоторые УЦ, в ходе выпуска ЭЦП, устанавливают и другие пароли на токены.

Зачастую, они представляют собой рандомный набор цифр. Установленный на флэшку PIN-код сообщается владельцу ЭлП.

Важно! PIN-код нужно запомнить, но ни в коем случае нельзя его сообщать третьим лицам во избежание несанкционированного использования электронной подписи на сторонних ПК.

Стоит отметить, что в случае использования токена на одном и том же компьютере, PIN-код необходимо будет ввести только 1 раз – в начале работы. Однако в случае переустановки операционной системы или при подключении определенного оборудования к ПК потребуется повторный ввод кода для доступа к сертификату.

Некоторые УЦ изначально предлагают владельцам ЭЦП самостоятельно придумать пароль к токену.

Например, УЦ «Контур» раньше делал именно так для владельцев Рутокенов версии 2.0 и выше (сейчас в этом УЦ устанавливается стандартный PIN-код на флэш-носители).

Получение информации о ранее установленном пароле ЭЦП

Получение информации о ранее установленном пароле ЭЦП

Иногда у пользователей возникает необходимость узнать код от уже установленной на ПК ЭЦП, например, клиенту необходимо восстановить пароль от ЭЦП ключа.

Чтобы это сделать, необходимо иметь на этом же компьютере Крипто Про CSP версии 3.6 и выше, которая была установлена ранее и активирована, и следовать такому алгоритму:

  1. Найти на ПК место расположения папки программы КриптоПроCSP. Зачастую, она устанавливается на тот же диск, что и Windows, в папку Program Files.
  2. В найденной папке необходимо отыскать файл с названием «csptest» — это утилита, позволяющая посмотреть установленный на данный момент пароль ЭЦП.
  3. Запустить csptest и во всплывшее окно ввести cd «C:Program Files Crypto Pro CSP».
  4. Команда csptest -keyset -enum_cont -fqcn –verifycontext отобразит на экране перечень всех установленных ЭЦП. Если на компьютере только 1 ЭПЦ, то в высветившемся списке будет только 1 пункт, соответственно.
  5. Активация команды csptest -passwd -showsaved -container «<xxxxxxxx>«, где xxxxxxxx – наименование необходимого контейнера ЭЦП, выведет на экран ПК все сведения о выбранном сертификате, включая код, который использовался во время установки подписи на ПК.

Стоит отметить, что этот способ как восстановить пароль ЭЦП в личном кабинете работает только в том случае, если забыт пароль от уже установленной на ПК ЭЦП. Токен при этом не понадобится. Чтобы воспользоваться описанным методом, необязательно иметь лицензионную версию Крипто Про CSP.

Для восстановления PIN-кода от специального флэш-носителя такой способ не подойдет. Также нужно понимать, что утилиту csptest можно скачать отдельно. Однако она не будет полноценно выполнять свои функции без установленной на ПК Крипто Про CSP.

Восстановление пароля на ПК с неустановленным сертификатом

Нередко случается и такое, что сертификат не установлен на ПК (недавно выпущен или была выполнена переустановка ОС на компьютере), а владелец подписи забыл пароль.

В таких ситуациях следует попробовать ввести стандартные комбинации для токенов. Если же ни одна из них не подойдет, то, к сожалению, восстановить пароль невозможно.

В таком случае первое, что нужно делать, если забыл пароль ЭЦП ключа – перевыпустить его. Если сертификат не установлен на ПК, а ключ доступа к нему забыт или утерян, нужно обращаться в УЦ для выпуска новой ЭЦП.

Стоит отметить, что возможность восстановить пароль от токена или сбросить его к стандартным комбинациям отсутствует. Это также является защитой от мошеннических действий, дабы подписью не смогли воспользоваться третьи лица.

Советуем материал: Выписка из ЕГРЮЛ с ЭЦП в налоговой.

Получение новой ЭЦП

В случае возникновения необходимости нового сертификата, необходимо снова обращаться в УЦ.

Старая ЭЦП, пароль от которой утерян, вне зависимости от сроков ее действия будет аннулирована – на шлюзе Минкомсвязи такая подпись будет считаться недействительной.

Чтобы выпустить новую подпись, можно использовать старый флэш-носитель, совершенно необязательно каждый раз приобретать новый токен.

Для повторного оформления ЭЦП, необходимо предоставить в УЦ стандартный пакет документов – паспорт, ИНН, СНИЛС. Предприниматели также должны прикрепить выписку из реестра. Оформление ЭЦП не бесплатно, поэтому следует оплатить услугу, а затем ждать 2-4 дня выпуска новой подписи. После получения подписи можно ее использовать на сайтах Госуслуг.

Инструкция по восстановлению пароля эцп

При установке ключа ЭЦП в операционную систему в первый раз необходимо ввести персональный пароль доступа. С его помощью открывается доступ к содержимому рутокена и программа (а именно – КриптоПро CSP) получает возможность с ним взаимодействовать. В будущем повторно этот PIN-код не запрашивается при использовании на том же ПК. А что делать, если код доступа был забыт или утерян? Как восстановить пароль ЭЦП?

Правила использования персонального пароля

В большинстве удостоверяющих центров при выдаче USB-токенов на них устанавливают стандартный код доступа (он присваивается автоматически).

  • для рутокенов – это 12345678;
  • для eToken – 1234567890;
  • для смарт-карт (JaCarta) – 11111111.

Именно их и потребуется вводить при первом подключении носителя ключа сертификата к ПК и при последующей его установки в среду операционной системы. Естественно, пользователь на свое усмотрение в будущем может заменить пароль на любой другой с помощью КриптоПро CSP актуальной версии.

В некоторых же удостоверяющих центрах пароль ЭЦП по умолчанию устанавливают иной или вовсе генерируют случайный набор чисел. Его обязательно сообщают владельцу электронной подписи при выдаче токена. Крайне важно сохранить данный код доступа, но при этом его не следует сообщать третьим лицам, так как они впоследствии смогут установить ключ сертификата на любой другой ПК и использовать ЭЦП без ведома его владельца.

При использовании токена на определенном компьютере пароль вводится только один раз. Далее он автоматически запоминается устройством (добавляется к установленному контейнеру), поэтому повторно его вводить уже не потребуется. Но если будет произведена переустановка ОС или замечено определенное оборудование в ПК, то установку придется выполнять повторно, для генерации ключа снова потребуется один раз ввести пароль.

Важное замечание:

 В некоторых удостоверяющих центрах пароль от ЭЦП по умолчанию устанавливают свой собственный. Следует у представителя УЦ уточнять эту информацию. К примеру, ранее так делали в «Контур» для всех рутокенов версии 2.0, позже – стали применять стандартные.

Как узнать ранее введенный пароль?

Экспертное мнение

Мнение эксперта

Алексей Борисович

Специалист по программному обеспечению

Задать вопрос эксперту

Как узнать пароль ЭЦП, если ключ сертификата уже установлен в операционную систему? Для этого понадобится установленная и активированная программа КриптоПро CSP версии 3.6 или выше.

Выполняется это следующим образом:

  1. Зайти в директорию, куда была установлена программа КриптоПро CSP. Если путь установки не менялся, то основная папка приложения будет расположена в «Program Files» на диске, где установлена Windows.
  2. В папке с установленной программой необходимо найти файл с названием «csptest» — именно с помощью данной утилиты можно посмотреть пароль, закрепленный за установленным в систему сертификатом.
  3. Запустить утилиту, в открывшемся окне ввести cd «C:Program FilesCrypto ProCSP» (обязательно соблюдать регистр и пунктуацию).
  4. Ввести команду csptest -keyset -enum_cont -fqcn –verifycontext. Она выведет список всех установленных в систему контейнеров ЭЦП (если на ПК используется только одна подпись, то в списке будет единственный пункт).
  5. Ввести команду csptest -passwd -showsaved -container «<xxxxxxxx>«. Вместо xxxxxxxx необходимо указать наименование контейнера, по которому пароль и нужно получить (с соблюдением синтаксиса и регистра). После нажатия клавиши Enter будет выведена информация о введенном при установке ключе пароля и иная сервисная информация.

Этот метод работает только в том случае, если пользователь забыл какой пароль на ЭЦП использовался при его установке, но сам сертификат при этом уже был инсталлирован в операционную систему. Сам рутокен при этом не понадобится. А вот сбросить PIN-код по умолчанию таким образом не получится. Кстати, для выполнения данной процедры не обязательно иметь лицензированный КриптоПро. Достаточно просто установить данную программу без ввода лицензионного ключа.

Утилиту csptest можно скачать отдельно, она распространяется бесплатно в форме bat-файла. Однако полноценно работать она будет только при установленных КриптоПро CSP (так как использует их исполнительные файлы).

Если пароль забыт и сертификат не устанавливался

Если же сертификат в ОС не установлен или выполнялась переустановка Windows, но пароль для доступа к ЭП утерян, то следует попробовать воспользоваться вышеуказанными паролями по умолчанию. Если же и этот вариант не сработает, то воспользоваться своей электронной подписью пользователь уже не сможет. Ему потребуется повторно обращаться в удостоверяющий центр и регистрировать новый ЭЦП. То же самое следует выполнять, если носитель ключа сертификата был механически разрушен.

Можно ли как-то восстановить пароль от ЭЦП?

Нет, такой возможности не предусмотрено. Это сделано для того, чтобы минимизировать риск компрометации электронной подписи третьими лицами. Даже если они завладеют самим токеном, то восстановить пароль к ЭЦП или сбросить его к «заводскому» у них не получится, так как такая возможность не предусмотрена даже на аппаратном уровне устройства. Сделать это можно только с помщью КриптоПро CSP и только с того компьютера, где ранее был установлен сертификат ЭЦП.

Получение нового сертификата

Что делать если забыл пароль от ЭЦП и восстановить его невозможно? Повторно обращаться в удостоверяющий центр и выпускать новый сертификат. При этом ранее выданная подпись, независимо от срока её действия, будет аннулирована, при попытке подписать ею документ или пройти проверку подлинности ключа ничего не получится, так как на шлюзе Минкомсвязи ЭЦП будет считаться как недействительной. Соответственно, подписанные ею файлы не будут иметь юридическую силу.

Для выпуска новой ЭЦП можно использовать ранее выданный рутокен, покупать новый не обязательно.

Потребуется предоставить в удостоверяющий центр базовый набор документов:

  • паспорт;
  • ИНН;
  • СНИЛС;
  • выписка из реестра ФНС (только для предпринимателей).

Далее – все стандартно. Нужно будет оплатить стоимость выпуска нового сертификата, изготавливают его в течение 2 – 4 дней. После его получения можно его использовать для авторизации на сайтах портала Госуслуг.

Смена пароля по пин-коду администратора

Именно на USB-рутокенах предусмотрена возможность разблокировки и «обнуления» пароля с панели администратора КриптоПро CSP. Только после того, как будет установлен стандартный пароль ЭЦП потребуется также переустановить сертификаты, установленные в среду ОС.

Итак, разблокировка выполняется следующим образом:

  • запустить КриптоПро CSP из панели управления;
  • выбрать «Ввести PIN-код» (в закладке «Администрирование»);
  • выбрать «Администратор» и ввести код 87654321;
  • нажать «Ок», в появившемся окне – «Разблокировать».

После – будет установлен стандартный PIN-код. Но это сработает лишь в том случае, если PIN-код администратора не менялся с момента получения USB-рутокена. В некоторых удостоверяющих центрах данный PIN-код ставят другой – следует у них же и уточнять эту информацию. После разблокировки рутокена его стандартный пароль будет 12345678. Его же можно будет использовать для установки нового сертификата в Windows.

Эта процедура не позволит узнать какой пароль на ЭЦП по умолчанию использовался ранее, но дает возможность установить новый. Естественно, в дальнейшем его рекомендуется изменить.

Итого, как поменять пароль на ЭЦП если забыл? Если стандартные, используемые по умолчанию, не подходят, то изменить код удастся только на рутокенах, но только при наличии PIN-кода администратора. В остальных случаях узнать ранее введенный PIN-код можно только при установленном в ОС сертификате ЭЦП. В других ситуациях – токен будет заблокирован и восстановить его не получится, потребуется перевыпуск сертификата.

Руководители и ИП получают электронную подпись в налоговой. Бюджетники по-прежнему делают ЭП в удостоверяющих центрах Федерального казначейства, а работники компаний — в коммерческих УЦ. Специалисты ФНС объяснили, что делать, если забыл пароль на сертификат ЭЦП: постараться подобрать комбинацию вручную или выпустить новый сертификат. 

Отличие пароля электронной подписи от ПИН-кода токена

Порядок получения ключа ЭП существенно изменился. Теперь руководители компаний, ИП, нотариусы получают электроподпись бесплатно — через удостоверяющий центр ФНС (работает в операционных залах инспекций) или у доверенных лиц, к примеру, в Сбербанке. Ответственные работники организаций (контрактные управляющие, члены приемочной комиссии) обращаются в коммерческие УЦ, аккредитованные по новым правилам, и оформляют квалифицированную ЭП физлиц без привязки к организации. До 31.08.2023 сотрудники могут подписывать документы от имени своего работодателя без машиночитаемой доверенности, а с 01.09.2023 при подписании рабочих документов КЭП физлица необходима МЧД.

Бюджетники получают КЭП в УЦ Федерального казначейства, кредитные учреждения — в УЦ Центробанка. Несмотря на то, что для разных владельцев КЭП оформляют в различных УЦ, правила работы с подписью, в том числе и восстановление пароля, для всех едины.

Электронная цифровая подпись (ЭЦП) имеет несколько уровней защиты информации (ст. 5 63-ФЗ от 06.04.2011). Один из них — это пароль ЭЦП, по умолчанию его устанавливают разработчики ключа. Вот основные значения для ряда носителей:

  • Рутокен — 12345678;
  • eToken — 1234567890;
  • смарт-карты различного типа — 1111111.

Стандартные коды доступа присваиваются автоматически. Но эта опция доступна только для сертифицированных токенов. После установки ЭП на компьютер специалисты сбрасывают заводские настройки и задают пользовательский пароль. Это необходимо для усиления защиты и предотвращения компрометации электронного ключа внешними пользователями. Пользовательская защита USB-токена — это и есть ПИН-код.

В памяти компьютера сохраняют другие сведения — пароль от сертификата ключа ЭП. Защита необходима для сертификата, открытого и закрытого ключей, то есть для всех файлов, связанных с ЭП. Пользователь задает защитную комбинацию (цифры, строчные и заглавные буквы латинского алфавита) при генерации сертификата на обычном съемном носителе. В этом и есть основное отличие от ПИН-кода, который формируют для специальных флеш-токенов.

Установка нового пароля для ключа ЭП

Компьютер просит подтвердить защиту при любой операции, связанной с электронной подписью: инсталляции, копировании или переносе на другой ПК, непосредственно подписании документации. Практически каждый пользователь включает функцию «Запомнить пароль». Это облегчает работу — нет необходимости запоминать и каждый раз вводить комбинацию. Но в этом и заключается главный подвох. Многие забывают, куда продублировали защитный код и, при необходимости, затрудняются его воспроизвести. А такая необходимость возникает, если специалист использует подпись на другом компьютере. Или на его ПК переустанавливают операционную систему, и вся информация автоматически стирается.

Как восстановить пароль электронной подписи

Пользователь сам задает защитный код. Если он потеряет комбинацию, придется его восстанавливать. Вот инструкция, как узнать пароль электронной подписи, если его забыли, вручную:

  1. Найти документ или файл, куда вы записали или сохранили защитные символы. На будущее, старайтесь сохранить информацию в доступном, но защищенном месте: записать и положить в сейф, сохранить в специальной программе для защиты паролей в вашем телефоне, создать особую папку на ПК.
  2. Если пользователь окончательно забыл пароль ЭЦП и вспомнить его никак не получается, попробуйте подобрать комбинацию. Количество попыток ввода не ограничено, поэтому пробуйте и перебирайте все возможные варианты.
  3. Скопировать файлы с ЭП. Но это помогает не во всех случаях. Если вы автоматически запомнили пароль при установке, попробуйте скопировать контейнер электронной подписи без ввода защитного кода. Перенесите папку с файлами ЭП на другой съемный носитель. Если при копировании система не запросит код, у вас получится работать с электронной подписью на другом компьютере.

Не получилось восстановить вручную? Тогда отзывайте действующий и выпускайте новый сертификат ЭП. Обращайтесь в удостоверяющий центр, подавайте заявку и генерируйте новый ключ. Других вариантов нет.

Варианты, как восстановить пароль от ЭЦП в налоговой, те же:

  • попробуйте вспомнить;
  • подберите символы;
  • скопируйте сведения.

Звонить в удостоверяющий центр ФНС или ТОФК не имеет смысла, они не знают пользовательскую защиту и не помогут ее восстановить или обновить.

ЭП функционирует только в том случае, если на рабочий компьютер установлена программа криптозащиты. Если вы пользуетесь КриптоПро CSP (речь идет о ПО версии 3.6 и выше) и уже установили ключ сертификата электронной подписи в операционную систему, попробуйте проверить защитный код в криптопрограмме. Инструкция, как узнать пароль ЭЦП через КриптоПро (строго соблюдайте регистры и пунктуацию):

  1. Зайдите в файл, в котором установлена программа (вероятнее всего, это Program Files).
  2. Найдите в папке КриптоПро утилиту «csptest». Она позволит узнать код информационной защиты.
  3. Запустите ее и введите: cd «C:Program FilesCrypto ProCSP».
  4. Напишите такую команду: csptest -keyset -enum_cont -fqcn -verifycontext. Если у вас на ПК установлена только одна ЭП, отразится один контейнер. Если электронных подписей несколько, то с помощью этой команды откроется перечень всех контейнеров.
  5. Задайте команду csptest -passwd -showsaved -container «». После нажатия «Ввод» отобразится вся информация об электронной подписи, в том числе и пароль.

КриптоПро — один из вариантов, где посмотреть пароль к сертификату электронной подписи как от ФНС, так и от коммерческих УЦ.

Способы восстановления ПИН-кода токена

Восстановить забытый ПИН невозможно, равно как и обычный пароль электронной подписи. Но есть способы подобрать необходимую комбинацию для токена.

В первую очередь попробуйте ввести заводской ПИН-код ЭЦП, по умолчанию для Рутокена — это 12345678. Если система выдает ошибку, это значит, что ПИН-код заменили при записи сертификата ключа ЭП.

Если с заводской комбинацией не получилось, есть другой вариант — подбор ПИН-кода через администрирование. Предлагаем инструкцию, как узнать пароль от сертификата ЭП через права администратора:

Шаг 1. Нам понадобится панель управления носителем-токеном. Находим раздел «Администрирование».

Шаг 2. Выбираем блок «Администратор». Вводим заводской ПИН-код для администратора: 87654321 (пример для Рутокенов).

Шаг 3. Если код не подходит (сменили при установке), пытаемся подобрать значение. Количество попыток ограничено: их всего 10. После 10-й попытки — автоматическая блокировка.

Ввод заводского ПИН-кода для Рутокена

Шаг 4. Проводим разблокировку: раздел «Администрирование», затем действие «Разблокировать».

Разблокировка Рутокена

Шаг 5. По аналогии пробуем сбросить количество попыток ввода через КриптоПро. Открываем в папке КриптоПро файл «Оборудование» и настраиваем типы носителей.

Сброс попыток ввода в КриптоПро

Шаг 6. Выбираем необходимый токен, изучаем свойства (нажать правой кнопкой мыши) и открываем «Информацию». Теперь разблокируем код.

Разблокировка и ввод нового ПИН-кода на Рутокене

Шаг 7. Сбрасываем. Опять пробуем подобрать комбинацию.

Но если вы все же не вспомните и не подберете ПИН-код, не теряйте время и сразу же обращайтесь в удостоверяющий центр ФНС, ФК или коммерческий УЦ за новым ключом. Отзовите действующую электронную подпись и заполните заявку на новый сертификат. Не покупайте новый носитель: достаточно отформатировать старый и записать ключ на него. Поменяйте кодировку при установке. Новый код сохраните в защищенном, но доступном для вас месте.

Еще по теме:

  • как перевыпустить электронную подпись удаленно;
  • как составить доверенность на получение электронной подписи;
  • как скопировать ЭЦП с флешки или с компьютера.

Понравилась статья? Поделить с друзьями:
  • Ошибка в комбате как исправить
  • Как составить производственный отчет на производстве
  • Как найти карту для тренировки кс го
  • Как составить загадку про птиц
  • Как найти файл по типу файла