Экспорт личного сертификата
Основные принципы экспорта сертификатов
Для безопасного обмена зашифрованными данными необходимо правильно экспортировать сертификаты.
Существует два основных сценария:
-
Экспорт без закрытого ключа (стандартный вариант для обмена)
- Используется для предоставления своего сертификата другим пользователям
- Позволяет получателям шифровать данные в ваш адрес
- Не представляет риска компрометации ключей
-
Экспорт с закрытым ключом (только для особых случаев)
- Требуется для переноса сертификата на другое устройство
- Используется для создания резервных копий
- Требует особых мер предосторожности
⚠️ Внимание! Экспорт с закрытым ключом возможен только если при создании сертификата был установлен флаг "Экспортируемый". В противном случае эта функция будет недоступна.
Способы экспорта
1. Экспорт без закрытого ключа
- Перейдите в раздел Настройки → Личные сертификаты.
- Вызовите меню действий по кнопке Еще
, размещенной на панели с сертификатом.
-
Выберите действие Экспортировать.
-
Откроется окно Экспорт сертификата:
- Выберите опцию Не экспортировать закрытый ключ.
- Укажите Тип кодировки.
-
Нажмите Выполнить.
- В появившемся окне укажите место для сохранения сертификата или выберите приложение для отправки.
2. Экспорт с закрытым ключом
- Перейдите в раздел Настройки → Личные сертификаты.
- Вызовите меню действий по кнопке Еще
, размещенной на панели с сертификатом.
- Выберите действие Экспортировать.
-
Откроется окно Экспорт сертификата:
- Выберите опцию Экспортировать закрытый ключ. Экспорт закрытого ключа может быть недоступен, если ключ создан как неэкспортируемый.
- Укажите Тип кодировки.
- Укажите пароль от PFX-контейнера.
-
Нажмите на Выполнить.
- В появившемся окне укажите место для сохранения сертификата или выберите приложение для отправки.