Нужно ли удалять ключ сертификата электронной подписи (ЭП), если закончился срок его действия, и можно ли восстановить в случае ошибки — на эти и другие вопросы ответим в статье.
Есть несколько способов удалить сертификат КЭП с компьютера. Все зависит от средства криптографической защиты (СКЗИ). Способы, которые мы описываем в статье, подойдут только для КриптоПро CSP. Другие сертификаты, например, для ЕГАИС, удаляют иначе — как, опишем в следующих статьях.
Когда сертификаты лучше не удалять
Удалить ключ сертификата электронной подписи можно с носителя по разным причинам:
-
Например, если нужно очистить память компьютера перед продажей.
-
Если у сертификата ЭП истек срок действия.
Но ни в том, ни в другом случае удалять ключ сертификата с компьютера не рекомендуем.
Пригодиться может даже старый сертификат ЭП — с помощью него можно будет расшифровывать старые документы. К тому же, правительство регулирует сроки хранения некоторых бухгалтерских, кадровых и налоговых документов. Например, договоры, счета-фактуры и налоговые декларации нужно хранить пять лет. Если эти документы электронные, то вместе с ними нужно хранить и сертификат ЭП, которым они подписаны.
Если вы еще не получили электронную подпись, оформите ее в удостоверяющем центре, который прошел аккредитацию. В УЦ Контура есть подписи для торгов, отчетности и личных дел. Поможем оформить сертификат ФНС для руководителя.
Как удалить ключ сертификата встроенными средствами Windows
Удалить ключ сертификата электронной подписи с помощью средств Windows можно двумя способами: в браузере Internet Explorer и в менеджере сертификатов.
Чтобы удалить ключ сертификата в интернет-браузере:
-
Зайдите в Internet Explorer.
-
Откройте раздел «Сервис» и выберите в нем пункт «Свойства браузера».
-
Перейдите во вкладку «Содержание» и нажмите на кнопку «Сертификаты».
-
В списке сертификатов выберите нужный и удалите его с помощью одноименной кнопки.
В этом случае удаляется только сертификат открытого ключа — общедоступная часть ЭП, а закрытый ключ останется на носителе (токене или компьютере). Система не будет показывать этот сертификат в общем списке, но при желании его можно вернуть. Для этого запросите сертификат открытого ключа в удостоверяющем центре, в котором получали электронную подпись.
Если же вы хотите удалить ключ сертификата ЭП полностью, используйте менеджер сертификатов:
-
Откройте меню «Пуск».
-
В строке «Выполнить» введите команду «certmgr.exe» и нажмите кнопку ввода.
-
В списке сертификатов выберите тот, который хотите удалить и нажмите на него правой кнопкой мыши.
-
В контекстном меню выберите пункт «Удалить» и подтвердите это действие.
В обоих случаях у пользователя должны быть права администратора. Например, если вы войдете в систему под учетной записью «гостя», вы не сможете удалить и скрыть сертификат подписи.
Как удалить ключ сертификата ЭП в Linux
В отличие от Windows, на Linux нет встроенного менеджера сертификатов, и, чтобы удалить ключ сертификата ЭП, нужно использовать специальные программы. Порядок действий в таких программах схожий, однако некоторые команды, которые нужно ввести в терминал, могут отличаться. Мы расскажем, как удалить ключ сертификата с помощью одной из самых распространенных программ — Mono.
-
Запустите терминал (командную строку) и введите команду certmgr –list.
-
В списке сертификатов найдите тот, который хотите удалить и скопируйте его название.
-
Введите команду «certmgr -del -c -m» и через пробел вставьте название нужного сертификата. Например, certmgr -del -c -m 0000.cer, где «0000.cer» — название сертификата.
Удаление ключа сертификата через КриптоПро
Программа КриптоПро CSP нужна, чтобы записать сертификат электронной подписи на компьютер. С ее помощью можно и удалить ключ сертификата. При этом программа удалит весь контейнер (хранилище) электронной подписи — и ключи подписи, и сертификат ЭП и корневой сертификат удостоверяющего центра.
Чтобы удалить ключ сертификата электронной подписи:
-
Откройте меню «Пуск» и зайдите в «Панель управления».
-
Запустите программу КриптоПро CSP.
-
Откройте вкладку «Сервис» и выберите пункт «Удалить».
-
Выберите сертификат, который хотите удалить, и нажмите на кнопку «Готово».
Можно ли восстановить ключ сертификата после удаления
Электронная подпись — важный инструмент, который хранит конфиденциальные данные пользователя. Чтобы защитить эти данные, удаленные ключи сертификатов стираются из памяти компьютера безвозвратно. Они не попадут в «Корзину», и восстановить их с помощью специальных программ не получится. Таким образом производитель защищает пользователя от действий мошенников.
Восстановить можно только открытую часть сертификата ЭП которая хранилась в контейнере вместе с закрытым ключом. Например, если вы случайно удалили ключ сертификата из браузера, то можете переустановить его с помощью программы КриптоПро.
Если же вы случайно удалили закрытый ключ ЭП, восстановить его не получится. Однако, если у вас есть копия сертификата ЭП и закрытого ключа на токене или флешке, вы можете заново записать их на компьютер.
Если же копии файлов подписи нет, то придется получать новый сертификат подписи в УЦ. В этом случае придется посетить офис УЦ лично. Если в вашем тарифе нет услуги перевыпуска сертификата, получение нового сертификата будет платным.
Если вы еще не получили электронную подпись, оформите ее в удостоверяющем центре, который прошел аккредитацию. В УЦ Контура есть подписи для торгов, отчетности и личных дел. Поможем оформить сертификат ФНС для руководителя.
Обратите внимание, что открыть зашифрованный документ можно только тем сертификатом, которым его подписывали. Перевыпущенный сертификат ЭП не откроет старые документы.
Можете указать ссылку на обоснование этих утверждений? Если через 5 лет потребуется подтвердить подлинность подписанного электронного документа (подписант и дата подписания), каким образом в этом поможет истекший сертификат ЭП и истекший закрытый ключ?
Исправьте certmgr.exe на certmgr.msc