Установка личного сертификата - Документация для КриптоАРМ 6
Перейти к содержанию

Установка личного сертификата


💡 Перед началом работы

  1. Чтобы оценить, готово ли ваше рабочее место для работы с электронной подписью, воспользуйтесь Проверкой рабочего места.
  2. Чтобы сертификат считался действительным, в приложении должны быть установлены корневые сертификаты удостоверяющего центра, который выдал этот сертификат, а также актуальный список отозванных сертификатов.

    Об установке корневых сертификатов читайте в инструкции Установка корневого и промежуточного сертификатов.


Способы установки личного сертификата

💡 Совет: Если после установки сертификат не появляется в разделе «Личные сертификаты», обновите список сертификатов с помощью соответствующей кнопки Кнопка.

1. Установка из ключевого контейнера

🚨 Условия:

  • Наличие сертификата в контейнере.
  • Установленные драйверы токена (при необходимости).

Чтобы установить сертификат из ключевого контейнера:

  1. При необходимости подключите токен к устройству.
  2. Перейдите в раздел СертификатыКлючи.
  3. Нажмите кнопку Добавить сертификат в боковом меню.
  4. В открывшемся списке действий выберите Установить из контейнера.

    Установка сертификата

  5. Откроется список контейнеров.

  6. Выделите необходимый контейнер в списке.

    💡 Совет: С помощью кнопки Подробно Кнопка можно просмотреть сертификат, находящийся в контейнере.

  7. Нажмите кнопку Установить на панели действий.

    Установка сертификата

  8. При необходимости введите пароль к ключевому контейнеру.

После успешной установки появится уведомление: «Сертификат успешно добавлен в раздел Личные сертификаты».

2. Установка из файла .pfx

Прежде чем приступить к импорту сертификата, убедитесь, что в памяти устройства сохранён файл с расширением .pfx, который содержит сертификат.

  1. Перейдите в раздел Сертификаты.
  2. Нажмите кнопку Добавить сертификат в боковом меню.
  3. В появившемся списке действий выберите Импорт из файла.

    Установка сертификата

  4. В файловом менеджере выберите файл сертификата .pfx.

  5. В открывшемся окне Ввод пароля:

    • Выберите криптопровайдер, в хранилище которого будет установлен сертификат. В текущей версии приложения поддерживаются 2 провайдера: КриптоПро CSP и OpenSSL.
    • Введите пароль от pfx-контейнера.

    Установка сертификата

  6. При необходимости задайте новый пароль к ключевому контейнеру.

3. Установка с привязкой к ключевому контейнеру

Установка сертификата с привязкой к ключевому контейнеру означает связывание существующего сертификата (без закрытого ключа) с ключевым контейнером, где уже хранится соответствующий закрытый ключ.

  1. Перейдите в раздел Сертификаты.
  2. Нажмите кнопку Добавить сертификат в боковом меню.
  3. В появившемся списке действий выберите Импорт из файла.
  4. В файловом менеджере выберите файл сертификата .cer или .crt.
  5. При необходимости введите пароль к ключевому контейнеру.

Сертификат установлен в хранилище «Личные сертификаты».


Возможные ошибки

При возникновении ошибки вы увидите уведомление в правом верхнем углу. Для детального анализа откройте список уведомлений и перейдите в Журнал.

Ошибка Описание Рекомендуемые действия
Не удалось импортировать сертификат. Провайдер с поддержкой ГОСТ алгоритмов не найден. Отсутствует КриптоПро CSP Установите криптопровайдер КриптоПро СSP и перезапустите приложение КриптоАРМ
Не удалось импортировать сертификат При импорте сертификата из файла выбран неподходящий криптопровайдер Попробуйте импортировать сертификат ещё раз. Выберите другой провайдер.
Не удалось загрузить контейнеры Отсутствует КриптоПро CSP Установите криптопровайдер КриптоПро СSP и перезапустите приложение КриптоАРМ

Инструкции по теме

Для повышения удобства работы и хранения данных веб-сайт CRYPTOARM.RU использует файлы COOKIE. Продолжая работу с веб-сайтом, Вы даете свое согласие на работу с этими файлами.