Создание самоподписанного сертификата#
- Что такое самоподписанный сертификат?
- Как создать самоподписанный сертификат
- Результаты создания
- Дополнительные действия
Что такое самоподписанный сертификат?#
Самоподписанный сертификат — это сертификат электронной подписи, созданный пользователем самостоятельно без обращения в Удостоверяющий центр.
Особенности самоподписанного сертификата:
-
Одновременно выполняет функции:
- Личного сертификата (хранится в соответствующем хранилище)
- Корневого сертификата (может быть установлен в доверенные центры сертификации)
-
Самоподписанные сертификаты используются для обмена зашифрованными или подписанными документами между людьми, доверяющими друг другу, например, друзьями, коллегами.
Как создать самоподписанный сертификат#
Способ 1: Установка из раздела "Сертификаты"#
- Перейдите в раздел Сертификаты.
- Нажмите кнопку Добавить сертификат в боковом меню.
-
В появившемся списке действий выберите Самоподписанный сертификат.
-
Выберите шаблон сертификата.
- Заполните поля вкладки Сведения о владельце. Набор полей меняется в зависимости от выбранного на предыдущем шаге шаблона.
- Выставите настройки вкладки Параметры ключа. Полный список настроек перечислен в разделе Параметры ключа.
- Нажмите Сохранить.
- При необходимости выберите ключевой носитель для хранения контейнера (реестр, диск, токен).
- При необходимости установите пароль на контейнер.
На основе указанных данных формируется самоподписанный сертификат.
Способ 2: Установка из раздела "Настройки"#
- Перейдите в раздел Настройки → проверка Личные сертификаты.
- Откроется окно со списком сертификатов (если они обнаружены).
-
Нажмите на кнопку Добавить
в верхней части окна.
-
Выберите действие Создать самоподписанный сертификат.
-
В открывшемся окне укажите:
- Сведения о владельце,
- Параметры ключа,
- Использование ключа. Про описание настроек читайте подробнее в инструкции Параметры ключа.
-
Нажмите Создать.
- При необходимости выберите ключевой носитель для хранения контейнера (реестр, диск, токен).
- При необходимости установите пароль на контейнер.
На основе указанных данных формируется самоподписанный сертификат.
Результаты создания#
При успешной генерации сертификат устанавливается в хранилище Личные сертификаты раздела Сертификаты.
💡 Совет: Если после создания сертификат не появляется в разделе «Личные сертификаты», обновите список сертификатов с помощью соответствующей кнопки
.
Дополнительные действия#
Чтобы самоподписанный сертификат был действительным:
- Экспортируйте сертификат (без закрытого ключа).
- Импортируйте его в хранилище Удостоверяющие центры. Подробнее в инструкции Установка корневого и промежуточного сертификатов.