Установка корневого и промежуточного сертификатов#
Основные понятия#
Корневой сертификат — это цифровой документ, в котором содержится информация об удостоверяющем центре. Именно с него начинается «цепочка доверия».
- Корневые сертификаты выпускаются только аккредитованными организациями.
- В России главный корневой сертификат принадлежит Минцифры РФ.
- Минцифры подписывает корневым сертификатом сертификаты удостоверяющих центров — они называются промежуточными.
- На основе промежуточных сертификатов УЦ выпускает пользовательские сертификаты (ваши личные или сертификаты других лиц).
Таким образом, проверка подлинности сертификата всегда строится снизу вверх: Пользовательский → Промежуточный → Корневой.
🚨 Для корректной проверки статуса сертификата в приложении должны быть установлены все звенья цепочки доверия — корневой и все промежуточные сертификаты.
Где взять корневой сертификат#
- На официальном сайте удостоверяющих центров: обычно в разделе «Поддержка» или «Загрузки» доступны актуальные корневые и промежуточные сертификаты, а также списки отзыва.
⚠️ Всегда скачивайте сертификаты только с официальных сайтов УЦ.
Импорт корневого или промежуточного сертификата#
💡 Совет: Перед началом убедитесь, что на устройстве сохранен корректный файл сертификата с расширением
.cer.
- Перейдите в раздел Настройки → Удостоверяющие центры.
-
Вызовите меню действий Добавить сертификат одним из способов:
-
Выберите действие Импортировать из файла.
-
Укажите путь к файлу с сертификатом
.cer.
Дождитесь окончания импорта.
После успешного импорта сертификат отобразится в списке.
Возможные ошибки#
Уведомления об ошибках отображаются в нижней части экрана.
Для просмотра подробной информации нажмите Просмотреть события в меню Действия.
🔍 Подробнее об оповещениях читайте в инструкции Журнал событий.
| Ошибка | Описание | Рекомендуемые действия |
|---|---|---|
| Ошибка при импорте сертификата | Файл повреждён, не полностью скачан или содержит неподдерживаемые параметры | 1. Скачайте файл заново 2. Проверьте целостность файла 3. Попробуйте импортировать на другом устройстве 4. Экспортируйте сертификат заново |
| Неверное расширение файла | Файл не содержит сертификат | 1. Убедитесь, что файл содержит сертификат 2. Проверьте, что файл экспортирован корректно 3. Импортируйте сертификат заново |
