Как экспортировать и удалять сертификаты в КриптоАРМ#
Научитесь экспортировать и удалять личные, промежуточные и сертификаты удостоверяющих центров и других пользователей. Вы узнаете, как сохранить сертификат с открытым или закрытым ключом, создать резервные копии и безопасно перенести сертификаты на новое устройство или передать коллегам.
Содержание:
- Экспорт личного сертификата
- Экспорт сертификата (УЦ, промежуточного или другого пользователя)
- Удаление сертификата
- Смотрите также
Экспорт личного сертификата#
Экспорт сертификата — это сохранение его в файл для дальнейшего использования или передачи другим пользователям.
Для безопасного обмена зашифрованными данными необходимо правильно экспортировать сертификаты.
Существует два основных варианта экспорта:
-
Без закрытого ключа — стандартный и безопасный способ.
- Используется для передачи сертификата коллегам, партнёрам или сервисам.
- Получатели смогут зашифровать данные для вас или проверить вашу подпись.
- При этом ваш закрытый ключ остаётся в безопасности.
-
С закрытым ключом — используется только в особых случаях.
- Позволяет перенести сертификат на другое устройство или создать резервную копию.
- Хранение и передача таких файлов требует строгой защиты.
⚠️ Важно: экспорт с закрытым ключом доступен только если при создании сертификата был установлен флаг «Экспортируемый». Если он не был задан, выполнить экспорт ключа невозможно.
Сравнение способов экспорта#
| Параметр | Без закрытого ключа | С закрытым ключом |
|---|---|---|
| Назначение | Передача сертификата другим людям или системам | Перенос сертификата на другое устройство, резервное копирование |
| Можно использовать для | Проверки подписи, шифрования данных для вас | Подписи и расшифровки на другом устройстве |
| Безопасность | Безопасно, т.к. закрытый ключ остаётся у вас | Опасно при неправильном хранении: возможна компрометация ключа |
| Кому можно передавать | Любому получателю, кому нужно знать ваш открытый ключ | Только самому себе (для переноса) или доверенным лицам под вашу ответственность |
| Формат файла | .cer | .pfx (пароль обязателен) |
Экспорт без закрытого ключа#
- Перейдите раздел Сертификаты → Личные сертификаты.
- Выделите личный сертификат в списке.
-
Нажмите кнопку Экспортировать на панели действий.

-
При необходимости введите пароль к ключевому контейнеру.
-
Откроется окно Экспорт сертификата.
- Выберите Не экспортировать закрытый ключ. Выбор может быть заблокирован, если ключ не экспортируемый.
- Выберите тип кодировки
BASE64илиDER.

-
Нажмите кнопку Выполнить.
- В файловом менеджере задайте путь к файлу сертификата и имя файла.
Экспорт с закрытым ключом#
- Перейдите раздел Сертификаты → Личные сертификаты.
- Выделите личный сертификат в списке.
- Нажмите кнопку Экспортировать на панели действий.
- При необходимости введите пароль к ключевому контейнеру.
-
Откроется окно Экспорт сертификата.
- Выберите Экспортировать закрытый ключ. Выбор экспорта закрытого ключа может быть заблокирован, если ключ не экспортируемый.
- Укажите пароль для PFX-контейнера.

-
Нажмите кнопку Выполнить.
- В файловом менеджере задайте путь к файлу сертификата и имя файла.
При успешном выполнении операции сертификат экспортируется в файл.
Экспорт сертификата (УЦ, промежуточного или другого пользователя)#
Основной способ (через раздел «Сертификаты»)#
- Перейдите в раздел Сертификаты и выберите хранилище Удостоверяющие центры или Других пользователей.
- Выделите сертификат в списке.
- Нажмите кнопку Экспортировать на панели действий.
-
В открывшемся окне Экспорт сертификата выберите тип кодировки
BASE64илиDERи нажмите кнопку Выполнить.
-
В файловом менеджере задайте путь к файлу сертификата и имя файла.
При успешном выполнении операции сертификат экспортируется в файл.
Экспорт при проверке подписи документа#
- Выполните проверку подписи документа в мастере Проверка и расшифрование (см. Проверка подписи документа).
- Нажмите на кнопку Показать сведения или кнопку Подробно
на панели действий. - В открывшемся окне со сведениями о подписи найдите блок Цепочка сертификации и нажмите на сертификат подписанта.
- Откроются сведения о сертификате.
- Вызовите меню действий по кнопке Еще.
-
Нажмите на Экспортировать.

-
Откроется окно Экспорт сертификата.
- Укажите параметры экспорта и нажмите Выполнить.
- В окне файлового менеджера укажите путь для сохранения файла с сертификатом.
При успешном выполнении операции сертификат экспортируется в файл.
Удаление сертификата#
Чтобы удалить сертификат:
- Перейдите в раздел Сертификаты.
- Выберите хранилище, из которого необходимо удалить сертификат.
- Выделите сертификат в списке.
-
Нажмите кнопку Удалить.
⚠️ Примечание: если у сертификата есть привязка к закрытому ключу, то при удалении сертификата возможно удаление закрытого ключа. Для этого в окне подтверждения удаления установите флаг Удалить связанный с сертификатом контейнер. Не рекомендуется удалять контейнер закрытого ключа, так как он не подлежит восстановлению.
-
Подтвердите удаление.

Сертификат будет успешно удален из хранилища.
Смотрите также#
- Установка сертификатов — инструкция по установке личных, корневых и промежуточных сертификатов, сертификатов других пользователей и списков отзыва (CRL).
- Создание запроса и самоподписанного сертификата — инструкция по созданию запросов на сертификаты и самоподписанных сертификатов.
- Действия с ключевыми контейнерами — работа с ключевыми контейнерами для установки и привязки сертификатов.