Создание самоподписанного сертификата - Документация для КриптоАРМ Mobile 1.0

Создание самоподписанного сертификата

Самоподписанный сертификат – сертификат, изданный самим пользователем, без обращения к Удостоверяющему центру. Самоподписанный сертификат является одновременно личным и корневым (устанавливается в Личное хранилище сертификатов и Доверенные корневые центры сертификации).

Самоподписанные сертификаты используются для обмена зашифрованными или подписанными документами между людьми, доверяющими друг другу, например, друзьями, коллегами.

  1. Откройте раздел Сертификаты.
  2. Перейдите в окно Создать самоподписанный по клику на кнопку Добавить.
  3. Настройте параметры запроса на сертификат:

    • Удостоверяющий центр;
    • Шаблон сертификата — По умолчанию / Сертификат КЭП ИП / Сертификат КЭП физического лица / Сертификат КЭП юридического лица / Шаблон с расширенным списком полей;
    • Подписать запрос;
    • Экспортируемость ключа - активировать/деактивировать ползунок;
    • Срок действия сертификата.
  4. Заполните сведения о владельце. Набор полей меняется в зависимости от выбранного шаблона.

  5. Укажите параметры ключа: алгоритм, назначение ключа и возможность его экпортировать (данная опция позволит экспортировать сертификат вместе с закрытым ключом для переноса на другое устройство).
  6. Выберите назначение сертификата.
  7. Нажмите на Готово.
  8. Нажимайте на экран в рандомном порядке, пока ключ не будет создан.
  9. Введите и подтвердите пароль, нажать на Ок.

На основе указанных данных формируется самоподписанный сертификат.

При успешной генерации сертификат устанавливается в хранилище Личные сертификаты.

Инструкции по теме

  1. Как установить личный сертификат
  2. Как установить список отзыва сертификатов
  3. Работа с ключевыми контейнерами
  4. Работа с защищёнными носителями Рутокен (Актив)
  5. Работа с оповещениями