Экспорт личного сертификата
Основные принципы экспорта сертификатов
Для безопасного обмена зашифрованными данными необходимо правильно экспортировать сертификаты.
Существует два основных сценария:
-
Экспорт без закрытого ключа (стандартный вариант для обмена)
- Используется для предоставления своего сертификата другим пользователям
- Позволяет получателям шифровать для вас данные
- Не представляет риска компрометации ключей
-
Экспорт с закрытым ключом (только для особых случаев)
- Требуется для переноса сертификата на другое устройство
- Используется для создания резервных копий
- Требует особых мер предосторожности
⚠️ Внимание! Экспорт с закрытым ключом возможен только если при создании сертификата был установлен флаг "Экспортируемый". В противном случае эта функция будет недоступна.
Экспорт без закрытого ключа
- Перейдите раздел Сертификаты → Личные сертификаты.
- Выделите личный сертификат в списке.
- Нажмите кнопку Экспортировать на панели действий.
- При необходимости введите пароль к ключевому контейнеру.
-
Откроется окно Экспорт сертификата.
- Выберите Не экспортировать закрытый ключ. Выбор может быть заблокирован, если ключ не экспортируемый.
- Выберите тип кодировки BASE64 или DER.
-
Нажмите кнопку Выполнить.
-
В файловом менеджере задайте путь к файлу сертификата и имя файла.
Экспорт с закрытым ключом
- Перейдите раздел Сертификаты → Личные сертификаты.
- Выделите личный сертификат в списке.
- Нажмите кнопку Экспортировать на панели действий.
- При необходимости введите пароль к ключевому контейнеру.
-
Откроется окно Экспорт сертификата.
- Выберите Экспортировать закрытый ключ. Выбор экспорта закрытого ключа может быть заблокирован, если ключ не экспортируемый.
- Выберите тип кодировки BASE64 или DER.
-
Укажите пароль от PFX-контейнера.
- Нажмите кнопку Выполнить.
- В файловом менеджере задайте путь к файлу сертификата и имя файла.
При успешном выполнении операции сертификат экспортируется в файл.