Экспорт личного сертификата#
Основные принципы экспорта#
Экспорт сертификата — это сохранение его в файл для дальнейшего использования или передачи другим пользователям.
Для безопасного обмена зашифрованными данными необходимо правильно экспортировать сертификаты.
Существует два основных варианта экспорта:
-
Без закрытого ключа — стандартный и безопасный способ.
- Используется для передачи сертификата коллегам, партнёрам или сервисам.
- Получатели смогут зашифровать данные для вас или проверить вашу подпись.
- При этом ваш закрытый ключ остаётся в безопасности.
-
С закрытым ключом — используется только в особых случаях.
- Позволяет перенести сертификат на другое устройство или создать резервную копию.
- Хранение и передача таких файлов требует строгой защиты.
⚠️ Важно: экспорт с закрытым ключом доступен только если при создании сертификата был установлен флаг «Экспортируемый». Если он не был задан, выполнить экспорт ключа невозможно.
Сравнение способов экспорта#
| Параметр | Без закрытого ключа | С закрытым ключом |
|---|---|---|
| Назначение | Передача сертификата другим людям или системам | Перенос сертификата на другое устройство, резервное копирование |
| Можно использовать для | Проверки подписи, шифрования данных для вас | Подписи и расшифровки на другом устройстве |
| Безопасность | Безопасно, т.к. закрытый ключ остаётся у вас | Опасно при неправильном хранении: возможна компрометация ключа |
| Кому можно передавать | Любому получателю, кому нужно знать ваш открытый ключ | Только самому себе (для переноса) или доверенным лицам под вашу ответственность |
| Формат файла | .cer | .pfx (пароль обязателен) |
Экспорт без закрытого ключа#
- Перейдите раздел Сертификаты → Личные сертификаты.
- Выделите личный сертификат в списке.
- Нажмите кнопку Экспортировать на панели действий.
- При необходимости введите пароль к ключевому контейнеру.
-
Откроется окно Экспорт сертификата.
- Выберите Не экспортировать закрытый ключ. Выбор может быть заблокирован, если ключ не экспортируемый.
- Выберите тип кодировки
BASE64илиDER.
-
Нажмите кнопку Выполнить.
-
В файловом менеджере задайте путь к файлу сертификата и имя файла.
Экспорт с закрытым ключом#
- Перейдите раздел Сертификаты → Личные сертификаты.
- Выделите личный сертификат в списке.
- Нажмите кнопку Экспортировать на панели действий.
- При необходимости введите пароль к ключевому контейнеру.
-
Откроется окно Экспорт сертификата.
- Выберите Экспортировать закрытый ключ. Выбор экспорта закрытого ключа может быть заблокирован, если ключ не экспортируемый.
- Выберите тип кодировки
BASE64илиDER.
-
Укажите пароль от PFX-контейнера.
- Нажмите кнопку Выполнить.
- В файловом менеджере задайте путь к файлу сертификата и имя файла.
При успешном выполнении операции сертификат экспортируется в файл.

