Экспорт личного сертификата - Документация
Перейти к содержанию

Экспорт личного сертификата#


Основные принципы экспорта#

Экспорт сертификата — это сохранение его в файл для дальнейшего использования или передачи другим пользователям.

Для безопасного обмена зашифрованными данными необходимо правильно экспортировать сертификаты.

Существует два основных варианта экспорта:

  1. Без закрытого ключа — стандартный и безопасный способ.

    • Используется для передачи сертификата коллегам, партнёрам или сервисам.
    • Получатели смогут зашифровать данные для вас или проверить вашу подпись.
    • При этом ваш закрытый ключ остаётся в безопасности.
  2. С закрытым ключом — используется только в особых случаях.

    • Позволяет перенести сертификат на другое устройство или создать резервную копию.
    • Хранение и передача таких файлов требует строгой защиты.

⚠️ Важно: экспорт с закрытым ключом доступен только если при создании сертификата был установлен флаг «Экспортируемый». Если он не был задан, выполнить экспорт ключа невозможно.

Сравнение способов экспорта#

Параметр Без закрытого ключа С закрытым ключом
Назначение Передача сертификата другим людям или системам Перенос сертификата на другое устройство, резервное копирование
Можно использовать для Проверки подписи, шифрования данных для вас Подписи и расшифровки на другом устройстве
Безопасность Безопасно, т.к. закрытый ключ остаётся у вас Опасно при неправильном хранении: возможна компрометация ключа
Кому можно передавать Любому получателю, кому нужно знать ваш открытый ключ Только самому себе (для переноса) или доверенным лицам под вашу ответственность
Формат файла .cer .pfx (пароль обязателен)

Экспорт без закрытого ключа#

  1. Перейдите раздел СертификатыЛичные сертификаты.
  2. Выделите личный сертификат в списке.
  3. Нажмите кнопку Экспортировать на панели действий.
  4. При необходимости введите пароль к ключевому контейнеру.
  5. Откроется окно Экспорт сертификата.

    • Выберите Не экспортировать закрытый ключ. Выбор может быть заблокирован, если ключ не экспортируемый.
    • Выберите тип кодировки BASE64 или DER.
  6. Нажмите кнопку Выполнить.

  7. В файловом менеджере задайте путь к файлу сертификата и имя файла.

    Экспорт сертификата

Экспорт с закрытым ключом#

  1. Перейдите раздел СертификатыЛичные сертификаты.
  2. Выделите личный сертификат в списке.
  3. Нажмите кнопку Экспортировать на панели действий.
  4. При необходимости введите пароль к ключевому контейнеру.
  5. Откроется окно Экспорт сертификата.

    • Выберите Экспортировать закрытый ключ. Выбор экспорта закрытого ключа может быть заблокирован, если ключ не экспортируемый.
    • Выберите тип кодировки BASE64 или DER.

    Экспорт сертификата

  6. Укажите пароль от PFX-контейнера.

  7. Нажмите кнопку Выполнить.
  8. В файловом менеджере задайте путь к файлу сертификата и имя файла.

При успешном выполнении операции сертификат экспортируется в файл.


Инструкции по теме#

Для повышения удобства работы и хранения данных веб-сайт TRUSTED.RU использует файлы COOKIE. Продолжая работу с веб-сайтом, Вы даете свое согласие на работу с этими файлами.