Экспорт личного сертификата#
Основные принципы экспорта#
Экспорт сертификата — это сохранение его в файл для дальнейшего использования или передачи другим пользователям.
Для безопасного обмена зашифрованными данными необходимо правильно экспортировать сертификаты.
Существует два основных варианта экспорта:
-
Без закрытого ключа — стандартный и безопасный способ.
- Используется для передачи сертификата коллегам, партнёрам или сервисам.
- Получатели смогут зашифровать данные для вас или проверить вашу подпись.
- При этом ваш закрытый ключ остаётся в безопасности.
-
С закрытым ключом — используется только в особых случаях.
- Позволяет перенести сертификат на другое устройство или создать резервную копию.
- Хранение и передача таких файлов требует строгой защиты.
⚠️ Важно: экспорт с закрытым ключом доступен только если при создании сертификата был установлен флаг «Экспортируемый». Если он не был задан, выполнить экспорт ключа невозможно.
Сравнение способов экспорта#
| Параметр | Без закрытого ключа | С закрытым ключом |
|---|---|---|
| Назначение | Передача сертификата другим людям или системам | Перенос сертификата на другое устройство, резервное копирование |
| Можно использовать для | Проверки подписи, шифрования данных для вас | Подписи и расшифровки на другом устройстве |
| Безопасность | Безопасно, т.к. закрытый ключ остаётся у вас | Опасно при неправильном хранении: возможна компрометация ключа |
| Кому можно передавать | Любому получателю, кому нужно знать ваш открытый ключ | Только самому себе (для переноса) или доверенным лицам под вашу ответственность |
| Формат файла | .cer | .pfx (пароль обязателен) |
Экспорт без закрытого ключа#
- Перейдите в раздел Настройки → Личные сертификаты.
- Вызовите меню действий по кнопке Еще
, размещенной на панели с сертификатом. -
Выберите действие Экспортировать.
-
Откроется окно Экспорт сертификата:
- Выберите опцию Не экспортировать закрытый ключ.
- Укажите Тип кодировки.
-
Нажмите Выполнить.
- В появившемся окне укажите место для сохранения сертификата или выберите приложение для отправки.
Экспорт с закрытым ключом#
- Перейдите в раздел Настройки → Личные сертификаты.
- Вызовите меню действий по кнопке Еще
, размещенной на панели с сертификатом. - Выберите действие Экспортировать.
-
Откроется окно Экспорт сертификата:
- Выберите опцию Экспортировать закрытый ключ. Экспорт закрытого ключа может быть недоступен, если ключ создан как неэкспортируемый.
- Укажите Тип кодировки.
- Укажите пароль от PFX-контейнера.
-
Нажмите на Выполнить.
- В появившемся окне укажите место для сохранения сертификата или выберите приложение для отправки.
⚠️ Совет по безопасности: храните PFX-файл только в надёжном месте и не передавайте его без необходимости.


