Удалил контейнер закрытого ключа с носителя как исправить

Внимание! Эта инструкция поможет только если ЭЦП (контейнер с ключами) была записана именно на флешку, а не USB-токен! Восстановление с USB-токенов невозможно!

Удостоверяющий центр не имеет права хранить ключи электронных подписей пользователей! Поэтому если вы случайно удалили файлы ключей электронной подписи с флешки или отформатировали флешку, то необходимо восстановить исходные файлы.

Папка с ключами КриптоПро CSP имеет вид «ivanov.000» (вместо «000» может быть другой номер). В папке содержатся 6 файлов:

  • header.key
  • masks.key
  • masks2.key
  • name.key
  • primary.key
  • primary2.key

Например, ваша флешка имеет букву дуска «E». В результате восстановления эти файлы должны находится по адресу «E:ivanov.000»

Важно! После восстановления не забудьте установить личный сертификат заново с привязкой к новому ключу

1 способ. Восстановление из резервной копии

Если вы поступили умно и сделали резервную копию после получения ЭЦП, то процесс восстановления не составит труда! Необходимо просто скопировать папку с ключами в корень флешки.

2 способ. Восстановление с помощью программы восстановления удалённых файлов

Можно попробовать восстановить данные специальной программы, например r-undelete. По нашему опыту восстановить ключи удаётся в 80% случаев. Важно чтобы после удаления или форматирования флешки на неё не производилась запись других файлов!

3 Способ. Получение новой ЭЦП

Удостоверяющий центр не имеет права и не хранит ключи электронных пользователей. А согласно 63-ФЗ пользователь должен самостоятельно обеспечивать конфиденциальность и сохранность ключей. Поэтому если вам не удалось восстановить работоспособность электронной подписи первыми двумя способами, то остаётся только платный перевыпуск ЭЦП

Если остались вопросы по восстановлению ключей — пишите в комментарии, всем ответим!

Удалена ЭЦП с флешки. Как восстановить? обновлено: 27 марта, 2023 автором:

Форум КриптоПро
 » 
Общие вопросы
 » 
Общие вопросы
 » 
Удалил контейнер закрытого ключа


Offline

brightsolutions

 


#1
Оставлено
:

10 января 2022 г. 19:18:22(UTC)

brightsolutions

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.01.2022(UTC)
Сообщений: 6

Просьба о помощи к знатокам.

Устанавливал новые сертификаты и по невнимательности удалил контейнер закрытого ключа (или даже их 2 было там). Сейчас не работает ЭЦП. Задача восстановить работу сервиса, чтобы сертификат был на компе, без внешних носителей. Подскажите, пожалуйста, что надо для этого сделать. Win 11, CryptoPro CSP 5.0.12330. Если нужна еще какая инфо — отвечу на все вопросы.

Честно смотрел ЧАВО, искал на других ресурсах, прямого и понятного решения своей проблемы не нашел. Буду благодарен всем идеям.

01.jpg (46kb) загружен 9 раз(а).

Отредактировано пользователем 10 января 2022 г. 19:20:49(UTC)
 | Причина: Не указана


Вверх


Offline

nickm

 


#2
Оставлено
:

10 января 2022 г. 19:24:10(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,011

Сказал(а) «Спасибо»: 300 раз
Поблагодарили: 162 раз в 149 постах

Автор: brightsolutions Перейти к цитате

и по невнимательности удалил контейнер закрытого ключа (или даже их 2 было там).

Поднимайте бэкапы.
В крайнем случае если контейнер был в реестре — ищите копии реестра, если на флэшке — пытайтесь с помощью программ восстановления и т.п.


Вверх


Offline

brightsolutions

 


#3
Оставлено
:

10 января 2022 г. 19:36:48(UTC)

brightsolutions

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.01.2022(UTC)
Сообщений: 6

Автор: nickm Перейти к цитате

Автор: brightsolutions Перейти к цитате

и по невнимательности удалил контейнер закрытого ключа (или даже их 2 было там).

Поднимайте бэкапы.
В крайнем случае если контейнер был в реестре — ищите копии реестра, если на флэшке — пытайтесь с помощью программ восстановления и т.п.

Бэкап системы не делал. Сделал восстановление к точке восстановления системы до удаления — не помогло. Переустанавливал КриптоПро — тоже без результата.

Контейнер был в реестре, внешние носители не использовал. Если я сам не делал копии реестра, они сами то не копируются, я полагаю.

Его можно как-то заново создать этот контейнер? Какие еще есть идеи?


Вверх


Offline

nickm

 


#4
Оставлено
:

10 января 2022 г. 20:41:50(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,011

Сказал(а) «Спасибо»: 300 раз
Поблагодарили: 162 раз в 149 постах

Автор: brightsolutions Перейти к цитате

Переустанавливал КриптоПро — тоже без результата.

Это бесполезное действие в Вашем, конкретном, случае.

Автор: brightsolutions Перейти к цитате

Контейнер был в реестре, внешние носители не использовал.

Контейнер хранится здесь, например, (1), (2).

Автор: brightsolutions Перейти к цитате

Его можно как-то заново создать этот контейнер?

У Вас что ли тестовые ключи?
Если нет, то повторное обращение в аккредитованный УЦ с отзывом сертификатов утерянных ключей.

Автор: brightsolutions Перейти к цитате

Какие еще есть идеи?

Давайте подождём вместе, главное, что бы Вы не усугубили уже сложившуюся ситуацию.


Вверх


Offline

two_oceans

 


#5
Оставлено
:

10 января 2022 г. 23:45:25(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 389 раз в 364 постах

Автор: brightsolutions Перейти к цитате

Если я сам не делал копии реестра, они сами то не копируются, я полагаю.

Наоборот. В точки восстановления с некоторых пор включается и реестр. Новые версии Windows (10 и скорее всего 11) кроме точек восстановления автоматически делают бэкап реестра примерно раз в 10 дней (то есть даже если точки отключены этот бэкап есть). Так что если с момента удаления прошло менее 10 дней и ключ существовал дольше 10 дней можно попробовать вытащить файл SOFTWARE из папки C:WindowsSystem32configRegBack это соответствует HKEY_LOCAL_MACHINESoftware, где все ключи и должны быть. Вот только смущает, что уже пробовали откат на точку восстановления — при этом могла копия переписаться. Далее копию можно подгрузить в редактор реестра (встать на HKEY_LOCAL_MACHINE выбрать Файл — загрузить куст, ввести новое имя, Soft1, например), экспортировать нужные данные, выгрузить куст. Потом заменить в экспортированном файле имя Soft1 на Software и импортировать обратно, подправить разрешения на контейнер.

Аналогичная операция может быть проделана и над копией реестра из точки восстановления — нет необходимости откатываться на точку, но потребуется шаманство с правами или с запуском редактора реестра от имени «системы», чтобы увидеть содержимое точки и в частности копию реестра.

Отредактировано пользователем 10 января 2022 г. 23:52:37(UTC)
 | Причина: Не указана


Вверх

thanks 1 пользователь поблагодарил two_oceans за этот пост.

lboikov

оставлено 11.01.2022(UTC)


Offline

brightsolutions

 


#6
Оставлено
:

11 января 2022 г. 6:00:21(UTC)

brightsolutions

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.01.2022(UTC)
Сообщений: 6

Автор: nickm Перейти к цитате

Контейнер хранится здесь, например, (1), (2).

У меня по указанному пути вот что, похоже, контейнеров там нет:
012.jpg (58kb) загружен 8 раз(а).

При переходе в директорию от второй и ниже в ругается вот так:
201.jpg (22kb) загружен 8 раз(а).

Автор: nickm Перейти к цитате

Давайте подождём вместе, главное, что бы Вы не усугубили уже сложившуюся ситуацию.

Я сейчас только ищу инфо, собираю советы, ничего не делаю. Реестр вообще боюсь трогать. Надеюсь, умные люди еще что-то подскажут. Тогда и решим, что пробовать.


Вверх


Offline

brightsolutions

 


#7
Оставлено
:

11 января 2022 г. 6:05:15(UTC)

brightsolutions

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.01.2022(UTC)
Сообщений: 6

Автор: two_oceans Перейти к цитате

Так что если с момента удаления прошло менее 10 дней и ключ существовал дольше 10 дней можно попробовать вытащить файл SOFTWARE из папки C:WindowsSystem32configRegBack это соответствует HKEY_LOCAL_MACHINESoftware, где все ключи и должны быть.

Проверил эту папку, к сожалению, она пустая (поставил галку отображать скрытые файлы и папки в свойствах file explorer)


Вверх


Offline

nickm

 


#8
Оставлено
:

11 января 2022 г. 6:10:22(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,011

Сказал(а) «Спасибо»: 300 раз
Поблагодарили: 162 раз в 149 постах

Автор: two_oceans Перейти к цитате

Аналогичная операция может быть проделана и над копией реестра из точки восстановления — нет необходимости откатываться на точку, но потребуется шаманство с правами или с запуском редактора реестра от имени «системы», чтобы увидеть содержимое точки и в частности копию реестра.

Можно намного проще, например так, ну или конкретный пример.

Автор: brightsolutions Перейти к цитате

Я сейчас только ищу инфо, собираю советы, ничего не делаю. Реестр вообще боюсь трогать. Надеюсь, умные люди еще что-то подскажут. Тогда и решим, что пробовать.

Уже подсказали ;)
Как выше и сообщал — запасайтесь бэкапом, чтобы лишний раз не бояться.

Отредактировано пользователем 11 января 2022 г. 6:13:09(UTC)
 | Причина: Не указана


Вверх


Offline

brightsolutions

 


#9
Оставлено
:

11 января 2022 г. 6:12:02(UTC)

brightsolutions

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.01.2022(UTC)
Сообщений: 6

Прошу прокомментировать, правильно ли я понимаю, что получив новую ЭЦП в УЦ при первой установке на выбранный носитель (реестр, флэш) генерится ключевой контейнер. При повторной установке ЭЦП на этот же комп или на любую другую машину или флэшку контейнер уже создаваться не будет? Т.е. контейнер для одной ЭЦП генерится только один раз.

Если это так, что в принципе логично, то ситуация тяжелая. Прямое решение — получение новой ЭЦП. Т.е. в моем случае это равносильно утере флешки с контейнером.

И еще, правильно ли я понимаю, что при получении новой ЭЦП и установке на машину, будет создан новый ключевой контейнер для новой ЭЦП, т.е. хочу понять, на данной машине кроме ЭЦП ничего не испорчено, новые ЭЦП при правильной установке будут штатно работать?


Вверх


Offline

nickm

 


#10
Оставлено
:

11 января 2022 г. 6:12:47(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,011

Сказал(а) «Спасибо»: 300 раз
Поблагодарили: 162 раз в 149 постах

Автор: brightsolutions Перейти к цитате

Проверил эту папку, к сожалению, она пустая (поставил галку отображать скрытые файлы и папки в свойствах file explorer)

Да, и тому есть объяснение, например здесь.

Отредактировано пользователем 11 января 2022 г. 6:15:10(UTC)
 | Причина: Не указана


Вверх

Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Общие вопросы
 » 
Общие вопросы
 » 
Удалил контейнер закрытого ключа

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Восстановление данных возможно только в том случае, если ключевым носителем является дискета или flash-карта. Восстановить информацию с Rutoken или реестра невозможно.

Если данные на носителе были повреждены, рекомендуется восстановить их при помощи программыKillCopy, доступной для загрузки на сайте Контур-Экстерн в разделе Программное обеспечение / Вспомогательные программы / Программы для восстановления данных с дискеты. Инструкция по работе с программой находится в загруженном архиве.

Если данные были удалены с носителя (после удаления данных форматирование носителя не выполнялось), рекомендуется восстановить их при помощи программы Recuva, доступной для загрузки на сайте Контур-Экстерн в разделе Программное обеспечение / Вспомогательные программы / Программы для восстановления данных с дискеты. Инструкция по работе с программой находится в загруженном архиве.

Для работы может использоваться копия ключевого контейнера, если таковая имеется. Предварительно следует установить сертификат через КриптоПро (см. Как установить личный сертификат?).

Если предложенное программное обеспечение не помогло восстановить контейнер, необходимо обратиться в сервисный центр для незапланированной замены ключа (см. Найти свой сервисный центр).

А у меня сегодня непонятное дело произошло…

Мною заранее был сформирован криптоконтейнер на носителе JaCarta, и под этот контейнер сегодня был выпущен сертификат.
Казалось, дело в шляпе.. привязать посредством КриптоПРО сертификат к контейнеру .. но что то пошло не так! )))

А именно, после автоматически успешно определённого контейнера для сертификата, КриптоПРО запросил пин код и после его ввода, зависнув секунд на 20 выдал сообщение «внутренняя ошибка»!!

после чего я покрылся липким потом обнаружив что нужный криптоконтейнер попросту исчез!! остался только старый, и разумеется неподходящий для выпущенного сертификата!

Как это возможно??

разумеется я позвонил в техподдержку, там запросили удалённое подключение, час ковырялись. ничего не получилось и не нашли ничего другого как перевыпустить контейнер с сертификатом… разумеется уже бесплатно и в этот же день!

Но вопрос остался!.. что это за глюк и как этого избежать в дальнейшем?
есть ли метод восстановления файлов на JaCarta, или как всё же скопировать неперемещаемый контейнер на архивнй случай?


Offline

wclass

 


#1
Оставлено
:

27 января 2023 г. 21:31:36(UTC)

wclass

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.01.2023(UTC)
Сообщений: 3

После удаления контейнера (по ошибке Brick wall и зачем я вообще туда полез) он не отображается больше в закладке контейнеры.
Как можно его заново прописать в программе?


Вверх


Offline

nickm

 


#2
Оставлено
:

27 января 2023 г. 21:33:19(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,011

Сказал(а) «Спасибо»: 300 раз
Поблагодарили: 162 раз в 149 постах

На каком носителе располагался контейнер ключа подписи?


Вверх


Offline

wclass

 


#3
Оставлено
:

27 января 2023 г. 21:36:12(UTC)

wclass

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.01.2023(UTC)
Сообщений: 3

Автор: nickm Перейти к цитате

На каком носителе располагался контейнер ключа подписи?

рутокен 3.0


Вверх


Offline

nickm

 


#4
Оставлено
:

27 января 2023 г. 22:01:08(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,011

Сказал(а) «Спасибо»: 300 раз
Поблагодарили: 162 раз в 149 постах

Уже никак не восстановить, если Вы действительно произвели «физическое» удаление с токена — только изготовление нового ключа и выпуск нового сертификата.


Вверх


Offline

wclass

 


#5
Оставлено
:

27 января 2023 г. 23:30:51(UTC)

wclass

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.01.2023(UTC)
Сообщений: 3

Автор: nickm Перейти к цитате

Уже никак не восстановить, если Вы действительно произвели «физическое» удаление с токена — только изготовление нового ключа и выпуск нового сертификата.

Не знаю, насколько физическое, вроде как программное, через опцию удалить контейнер. Это все, новый заказывать?
kontejjner.png (53kb) загружен 7 раз(а).


Вверх


Offline

Андрей *

 


#6
Оставлено
:

28 января 2023 г. 1:32:28(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,968
Мужчина
Российская Федерация

Сказал «Спасибо»: 456 раз
Поблагодарили: 1897 раз в 1469 постах

Автор: wclass Перейти к цитате

Автор: nickm Перейти к цитате

Уже никак не восстановить, если Вы действительно произвели «физическое» удаление с токена — только изготовление нового ключа и выпуск нового сертификата.

Не знаю, насколько физическое, вроде как программное, через опцию удалить контейнер. Это все, новый заказывать?
kontejjner.png (53kb) загружен 7 раз(а).

Да.

//С обычной флешки — можно «восстановить» в большинстве случаев, если не записывать информацию.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Понравилась статья? Поделить с друзьями:
  • Как женатому найти подругу
  • Как найти страницу phpmyadmin
  • Как найти все для пожарного
  • Как правильно составить пропорцию треугольника
  • Как составить тест на python