Установка личного сертификата
💡 Перед началом работы
- Чтобы оценить, готово ли ваше рабочее место для работы с электронной подписью, воспользуйтесь Проверкой рабочего места.
-
Чтобы сертификат считался действительным, в приложении должны быть установлены корневые сертификаты удостоверяющего центра, который выдал этот сертификат, а также актуальный список отозванных сертификатов.
Об установке корневых сертификатов читайте в инструкции Установка корневого и промежуточного сертификатов.
Способы установки личного сертификата
💡 Совет: Если после установки сертификат не появляется в разделе «Личные сертификаты», обновите список сертификатов с помощью соответствующей кнопки
.
1. Установка из ключевого контейнера
🚨 Условия:
- Наличие сертификата в контейнере.
- Установленные драйверы токена (при необходимости).
Чтобы установить сертификат из ключевого контейнера:
- При необходимости подключите токен к устройству.
- Перейдите в раздел Сертификаты → Ключи.
- Нажмите кнопку Добавить сертификат в боковом меню.
-
В открывшемся списке действий выберите Установить из контейнера.
-
Откроется список контейнеров.
-
Выделите необходимый контейнер в списке.
💡 Совет: С помощью кнопки Подробно
можно просмотреть сертификат, находящийся в контейнере.
-
Нажмите кнопку Установить на панели действий.
-
При необходимости введите пароль к ключевому контейнеру.
После успешной установки появится уведомление: «Сертификат успешно добавлен в раздел Личные сертификаты».
2. Установка из файла .pfx
Прежде чем приступить к импорту сертификата, убедитесь, что в памяти устройства сохранён файл с расширением .pfx, который содержит сертификат.
- Перейдите в раздел Сертификаты.
- Нажмите кнопку Добавить сертификат в боковом меню.
-
В появившемся списке действий выберите Импорт из файла.
-
В файловом менеджере выберите файл сертификата .pfx.
-
В открывшемся окне Ввод пароля:
- Выберите криптопровайдер, в хранилище которого будет установлен сертификат. В текущей версии приложения поддерживаются 2 провайдера: КриптоПро CSP и OpenSSL.
- Введите пароль от pfx-контейнера.
-
При необходимости задайте новый пароль к ключевому контейнеру.
3. Установка с привязкой к ключевому контейнеру
Установка сертификата с привязкой к ключевому контейнеру означает связывание существующего сертификата (без закрытого ключа) с ключевым контейнером, где уже хранится соответствующий закрытый ключ.
- Перейдите в раздел Сертификаты.
- Нажмите кнопку Добавить сертификат в боковом меню.
- В появившемся списке действий выберите Импорт из файла.
- В файловом менеджере выберите файл сертификата .cer или .crt.
- При необходимости введите пароль к ключевому контейнеру.
Сертификат установлен в хранилище «Личные сертификаты».
Возможные ошибки
При возникновении ошибки вы увидите уведомление в правом верхнем углу. Для детального анализа откройте список уведомлений и перейдите в Журнал.
Ошибка | Описание | Рекомендуемые действия |
---|---|---|
Не удалось импортировать сертификат. Провайдер с поддержкой ГОСТ алгоритмов не найден. | Отсутствует КриптоПро CSP | Установите криптопровайдер КриптоПро СSP и перезапустите приложение КриптоАРМ |
Не удалось импортировать сертификат | При импорте сертификата из файла выбран неподходящий криптопровайдер | Попробуйте импортировать сертификат ещё раз. Выберите другой провайдер. |
Не удалось загрузить контейнеры | Отсутствует КриптоПро CSP | Установите криптопровайдер КриптоПро СSP и перезапустите приложение КриптоАРМ |