Экспорт и удаление сертификатов в КриптоАРМ - Документация для КриптоАРМ 6
Перейти к содержанию

Экспорт и удаление сертификатов#

Экспорт нужен, чтобы передать сертификат корреспонденту или перенести его на другое рабочее место. Удаление убирает сертификат из хранилища.

Содержание:


Экспорт сертификата#

  1. Откройте раздел Сертификаты.
  2. Выделите сертификат в списке.
  3. Нажмите Экспортировать на панели действий.

Окно экспорта сертификата

  1. Выберите Формат.
  2. Нажмите Экспортировать и укажите, куда сохранить файл.

Появится сообщение «Сертификат успешно экспортирован».


Выбор формата экспорта#

Сертификат экспортируется двумя способами — с закрытым ключом и без него. От этого зависит, что можно сделать с полученным файлом:

Способ Что получается Когда применять
Без закрытого ключа Файл с сертификатом: DER или PEM Передать корреспонденту, чтобы он шифровал файлы в ваш адрес и проверял ваши подписи
С закрытым ключом Файл PKCS#12, защищённый паролем Перенести личный сертификат на другое рабочее место, где им нужно подписывать и расшифровывать
Формат Что содержит Когда использовать
DER (двоичный) Только сертификат Передача корреспонденту, импорт в другие системы
PEM (BASE-64) Только сертификат, текстовый вид Когда нужен текстовый файл — например, для вставки в конфигурацию
PKCS#12 (с закрытым ключом) Сертификат и закрытый ключ Перенос личного сертификата на другое рабочее место

💡 Примечание: формат PKCS#12 доступен только для сертификатов, у которых есть закрытый ключ и он помечен как экспортируемый.


Экспорт с закрытым ключом#

При выборе формата PKCS#12 нужно задать пароль:

  1. Введите пароль в поле Пароль.
  2. Повторите его в поле Подтверждение пароля.
  3. Нажмите Экспортировать.

Если пароли не совпадают, появится сообщение «Пароли не совпадают».

⚠️ Важно: файл PKCS#12 содержит закрытый ключ. Передавайте его только по защищённому каналу и не храните пароль вместе с файлом. Тот, у кого есть файл и пароль, сможет подписывать документы от вашего имени.


Удаление сертификата#

  1. Выделите сертификат в списке или отметьте флажками несколько.
  2. Нажмите Удалить.
  3. Подтвердите действие. Для одного сертификата окно называется «Удаление сертификата», для нескольких в заголовке указано их число, например «Удаление 3 сертификатов». Если открыта группа, окно предупредит, что сертификаты удаляются из хранилища, а не только из группы: чтобы убрать их только из группы, выберите Убрать из группы.

Появится сообщение «Сертификат удалён» или с числом удалённых. Если часть сертификатов удалить не удалось, сообщение покажет, сколько удалено из выбранных, а причина отказа будет в журнале.

⚠️ Важно: удаление нельзя отменить. Прежде чем удалять личный сертификат, убедитесь, что он больше не нужен: без него не получится ни подписать документ, ни расшифровать ранее зашифрованные файлы.


Удаление связанного контейнера#

Для личного сертификата с контейнером КриптоПро в окне подтверждения доступна дополнительная настройка «Удалить связанный контейнер закрытого ключа». Если её включить, вместе с сертификатом будет удалён и закрытый ключ.

Если выбрано несколько сертификатов, настройка называется «Удалить связанные контейнеры закрытых ключей» и появляется, когда контейнер есть хотя бы у одного из них. Контейнер есть не у всех — окно покажет, у скольких: например, «Контейнер есть у 2 из 5 выбранных». Остальные сертификаты удаляются как обычно.

⚠️ Важно: удалять контейнер не рекомендуется, если он используется другими сертификатами. Восстановить закрытый ключ после удаления невозможно.


Возможные ошибки#

Сообщение Что это значит Что сделать
Не удалось экспортировать сертификат Закрытый ключ запрещено выгружать или носитель недоступен Проверьте, подключён ли токен; ключ без разрешения на экспорт выгрузить нельзя
Пароли не совпадают Пароль и подтверждение введены по-разному Введите пароль в оба поля заново
Не удалось удалить сертификат Сертификат занят другой операцией или нет прав на хранилище Закройте выполняемые операции и повторите; для системного хранилища нужны права администратора

Подробности отказа записываются в журнал.


Смотрите также#

Для повышения удобства работы и хранения данных веб-сайт CRYPTOARM.RU использует файлы COOKIE. Продолжая работу с веб-сайтом, Вы даете свое согласие на работу с этими файлами.