Удаление ЭЦП с компьютера встроенными средствами Windows

Срок действия электронной подписи – 1 год, по истечении срока подпись становится недействительной. После необходимо оформление новой электронной подписи и, соответственно установка ее на ПК.

Удалить записи о старых ЭЦП с компьютера достаточно просто. В зависимости от местоположения или хранения файла для этого используются специальные программы или непосредственно утилита КриптоПро.

Процесс удаления ЭЦП с компьютера несложный, занимает минимум времени и не требует каких-то особенных знаний.

Всегда ли удаление необходимо

Удаление ЭЦП с компьютера

Удалять старый ключ ЭЦП стоит только для освобождения места на жестком диске или, если новая ЭП будет оформляться в другом удостоверяющем центре.

Если причина удаления заключается в том, что при выборе ключа выводится длинный список, то лучше просто скрыть ненужные файлы из реестра.

Работа с электронной подписью упростится, а при необходимости можно будет всегда восстановить документы, созданные с помощью старой ЭЦП, например, в случае налоговой проверки.

Именно поэтому не рекомендуется удалять электронные ключи даже с истекшим сроком действия в течение как минимум 2 лет.

Отдельный случай, когда удалять сертификаты не следует – если планируется менять данные владельца электронной подписи или обращаться в другой удостоверяющий центр. Например, при плановом перевыпуске или утере, тогда удалять корневые сертификаты УЦ не имеет смысла. При установке новой ЭЦП их придется инсталлировать заново.

Как выполнить удаление в КриптоПРО

Удалить ненужные сертификаты можно непосредственно в программе КриптоПро. Диск с установочными файлами ПО передается владельцу в удостоверяющем центре вместе с рутокеном, установка КриптоПро на ПК необходима для работы с ЭЦП.

Единственный недостаток – с файлами ЭП удаляются и корневые сертификаты УЦ, поэтому при необходимости восстановить созданные при помощи ЭП документы уже не получится.

Порядок действий как удалить сертификат с помощью КриптоПРО:

  • запустить программу через пусковое меню;
  • кликнуть на вкладку «Удалить» (в версиях до 3.5 наименование команды – «Удалить контейнер»),
  • далее нажать кнопку «Обзор» для отображения всех установленных сертификатов;
  • выбрать нужный цифровой контейнер с ключами ЭЦП или можно скопировать название в строку для быстрого поиска, который необходимо удалить, нажать «ОК»;
  • нажать «Готово», после чего система выведет на монитор предупреждение о невозможности восстановления удаленного сертификата, запрос на подтверждение действия

Чтобы просто удалить все записи, например, ЭЦП срок действия которых закончился, из реестра, нужно запустить программу КриптоПро, выбрать вкладку «Сертификаты».  После можно установить сортировку в строке «Срок действия». Выделить ненужные файлы, удалить, подтвердить действие.

Удаление через Windows

Безопасно удалить ненужные файлы можно и через оснастку управления Windows или через браузер.

Через Internet Explorer

Самый простой и безопасный способ, который позволяет удалить только данные пользователя, а не какие-либо важные компоненты, необходимые для корректной работы ПК.

Для удаления сертификатов встроенными средствами Windows нужно:

  1. Запустить браузер Explorer, версия должна быть не ниже 8.0. Если на ПК установлен Mozilla Firefox, то удалить сертификаты можно только через настройки браузера.
  2. Выбрать строку «Сервис», перейти во вкладку «Свойства».
  3. Далее откроется диалоговое окно, в котором нудно выбрать вкладку «Содержание».
  4. В открывшемся окне выбрать «Сертификаты», выбрать ненужные.
  5. Кликнуть на выбранные файлы, удалить, подтвердить действие.

При работе с Windows 10 версии алгоритм действий примерно такой же. Только вместо запуска браузера в пусковом меню нужно выбрать пункт «Сеть и интернет», «Управление надстройками браузера». Кстати, последняя версия Виндовс работает со всеми существующими браузерами.

В этом случае удаляется запись из реестра, то есть сам ключ по-прежнему будет занимать место на диске.

Способ неплохой, но в случае, если потребуется восстановить файлы, созданные при помощи ЭП, сделать это будет непросто. Ключ не будет отображаться ни в КриптоПро, ни в хранилище сертификатов.

Чтобы удалить электронную подпись с компьютера, можно использовать Мастер по работе с сертификатами Windows:

  • Зайти в панель управления.
  • Набрать certmgr.exe в строке поиска.
  • На монитор выводится окно со списком всех установленных сертификатов, выбрать ненужный во вкладке «Личные».
  • Кликнуть «Удалить», если файлов несколько, процедуру придется повторять несколько раз.
  • После подтвердить действие, нажав кнопку «Да».

Более простой способ – одновременно нажать 2 клавиши (значок Виндовс и R) на клавиатуре. В открывшемся окне, в поле «открыты» ввести команду certmgr.msc. Далее откроется окно с личными сертификатами пользователя.  Останется выбрать нужный файл и удалить (выбрать красный крестик на панели). Подтвердить действие.

Удаление в Linux

Удаление в Linux

На ПК с операционной системой Linux сертификаты удаляются через специальные дистрибутивы. Например, через программу Mono – самое простое и удобное в использовании ПО, принцип работы которого аналогичен менеджеру сертификатов в Windows.

Единственное отличие – наименование команд.

Для удаления сертификата ЭЦП в Linux-дистрибутивах нужно:

  • запустить терминал – команда certmgr –list;
  • выбрать файл из списка. Вот здесь нужно быть внимательнее, поскольку в список выводятся не только личные сертификаты пользователя, есть риск удалить системные файлы, что впоследствии отразится на работе ПК;
  • набрать команду certmgr-del-c-m0.cer, где вместо 0 нужно ввести наименование удаляемого сертификата.

Принцип действия при работе с любыми менеджерами Linux примерно одинаковый, различаются только наименования команд. Стоит учитывать, что КриптоПро не всегда корректно работает совместно с Linux, поэтому прежде чем удалять какие-либо файлы стоит заранее ознакомиться рекомендациями по работе СКЗИ в Линукс в разделе «Документация».

Полезная статья: Документы для получения электронной подписи.

Можно ли восстановить сертификат на ПК?

Случайно удаленный сертификат восстановить нельзя, он удаляется безвозвратно, поскольку содержит конфиденциальную, персональную информацию.

Даже доступ к подобным файлам специально усложнен.

Восстановить ранее удаленный сертификат можно только в том случае, если ключ записан на физическом носителе – рутокене, или если имеется копия ключевого контейнера. Поэтому по возможности стоит заранее изготовить копию-дубликат.

Дело в том, основное криптографическое свойство сертификата и закрытого ключа состоит в том, что по открытому ключу нельзя восстановить секретный.

Последний принадлежит владельцу, именно по закрытому ключу определяется личность пользователя при подписании электронных документов, например.

При безвозвратном удалении можно попробовать восстановить удаленный файл через специальные программы. Это непросто, нужны специальные знания, или обратиться в УЦ для изготовления нового ключа.

Итак, удалить сертификаты достаточно просто. Вот только после удаления восстановление документов будет невозможно. При удалении контейнера – восстановить ЭЦП можно только после обращения в УЦ. В большинстве случаев достаточно просто удалить запись из реестра, ведь ключ сохранится в системе – и не будет путаницы с выбором нужного сертификата при работе с ЭЦП.

 

Понравилась статья? Поделиться с друзьями:
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: