Как экспортировать сертификат с закрытым ключом
Перейти к содержимому

Как экспортировать сертификат с закрытым ключом

  • автор:

Экспорт сертификата с закрытым ключом

Если у вас уже есть сертификат, установленный на устройстве Windows, и вы хотите установить тот же сертификат на устройстве Windows, для которого требуется закрытый ключ, вы можете экспортировать сертификат с закрытым ключом. В этой статье описывается экспорт сертификата из хранилищ сертификатов Windows локального компьютера с закрытым ключом.

Необходимые компоненты

Для этого потребуются следующие компоненты.

  • Сертификат, установленный с закрытым ключом в хранилище сертификатов локального компьютера.
  • Домен Active Directory с учетной записью, являющейся членом группы безопасности домена Администратор домена или корпоративной Администратор. Дополнительные сведения об использовании соответствующих учетных записей и членства в группах см. в разделе «Локальные и доменные группы по умолчанию».

Экспорт сертификата из хранилищ сертификатов Windows с закрытым ключом

Чтобы экспортировать сертификат из хранилищ сертификатов Windows с закрытым ключом:

    Откройте сертификат консоль управления для локального компьютера, выполнив следующую команду. Некоторые методы выполнения этой команды относятся к меню , строке запуска Windows, командной строке PowerShell или командной строке.

certlm.msc 

После экспорта сертификата его можно импортировать на другое устройство, требующее сертификата с закрытым ключом.

Связанный контент

Экспорт части сертификата аутентификации сервера с закрытым ключом

Каждый сервер федерации в ферме службы федерации Active Directory (AD FS) (AD FS) должен иметь доступ к закрытому ключу сертификата проверки подлинности сервера. Если вы реализуете ферму серверов федерации или веб-серверов, у вас должен быть один сертификат проверки подлинности. Этот сертификат выдается центром сертификации предприятия, и у него должен иметься экспортируемый закрытый ключ. Закрытый ключ сертификата аутентификации сервера должен быть экспортируемым, чтобы его можно было предоставить всем серверам на ферме.

Эта же концепция относится к фермам прокси-серверов федерации в том смысле, что все прокси-серверы федерации в ферме должны совместно использовать часть закрытого ключа одного сертификата проверки подлинности сервера.

Оснастка управления AD FS ссылается на сертификаты проверки подлинности сервера для серверов федерации в качестве сертификатов связи службы.

В зависимости от того, какую роль будет играть этот компьютер, используйте эту процедуру на компьютере сервера федерации или прокси-компьютере сервера федерации, где установлен сертификат проверки подлинности сервера с закрытым ключом. По окончании процедуры можно импортировать этот сертификат на веб-сайт по умолчанию каждого сервера на ферме. Дополнительные сведения см. в разделе «Импорт сертификата проверки подлинности сервера» на веб-сайт по умолчанию.

Для выполнения этой процедуры требуется членство в группе Администраторы или в эквивалентной группе на локальном компьютере. Дополнительные сведения об использовании соответствующих учетных записей и членстве в группах см. в статье Local and Domain Default Groups (Локальные и доменные группы по умолчанию).

Экспорт части сертификата аутентификации сервера с закрытым ключом

  1. На начальном экране введите диспетчер службы IIS (IIS) и нажмите клавишу ВВОД.
  2. В дереве консоли щелкните Имя_компьютера.
  3. В центральной области дважды щелкните Сертификаты сервера.
  4. В центральной области щелкните правой кнопкой мыши сертификат, который требуется экспортировать, а затем нажмите кнопку Экспорт.
  5. В диалоговом окне экспорта сертификата нажмите кнопку . .
  6. В имени файла введите C:\NameofCertificate и нажмите кнопку «Открыть«.
  7. Введите пароль для сертификата, подтвердите его и нажмите кнопку ОК.
  8. Проверьте, успешно ли выполнен экспорт, убедившись, что заданный файл создан в заданном расположении.

Внимание Для того чтобы этот сертификат можно было импортировать в локальное хранилище сертификатов на новом сервере, необходимо переместить файл на физический носитель и обеспечить его безопасность во время переноса на новый сервер. Очень важно обеспечить безопасность закрытого ключа. Если этот ключ скомпрометирован, безопасность всего развертывания AD FS (включая ресурсы в организации и в партнерских организациях ресурсов) скомпрометирована.

Как экспортировать сертификат с закрытым ключом

Лидер российского рынка по распространению средств криптографической защиты информации, электронной подписи и развитию инфраструктуры открытых ключей на основе российских криптографических алгоритмов

  • О компании
    • Контакты
    • Схема проезда
    • Новости
    • Лицензии
    • Аккредитация
    • Реквизиты
    • Вакансии
    • КриптоПро CSP
      • Использование
      • КриптоПро CSP Lite
      • КриптоПро TLS c ГОСТ
      • КриптоПро Java CSP
      • КриптоПро Winlogon
      • Считыватели
      • История версий
      • Сравнение версий
      • Совместимость реализаций X.509 и CMS
      • Загрузка файлов
      • КриптоПро JTLS
      • КриптоПро Java CSP
      • Загрузка файлов
      • Описание
      • Платёжный HSM
      • Использование
      • Информационные материалы
      • Мобильные приложения
      • Тестовый СЭП
      • КриптоПро DSS Lite
      • КриптоПро CloudCSP
      • Загрузка файлов
      • Загрузить КриптоПро Ключ
      • VPN-сервер NGate
      • TLS-сервер NGate
      • Сервер портального доступа
      • IPsec VPN-шлюз NGate
      • Общая информация
      • Информационные материалы
      • Аппаратные платформы
      • Загрузка файлов
      • КриптоПро УЦ 2.0
      • КриптоПро Службы УЦ
      • Задачи
      • Развёртывание
      • Консалтинг
      • Обучение
      • Техническая поддержка
      • КриптоПро Шлюз УЦ-СМЭВ
      • Использование
      • Совместимость реализаций IPsec
      • Загрузка файлов
      • Браузер Chromium-Gost
      • Приложение cryptcp
      • КриптоПро Office Signature
      • КриптоПро PDF
      • КриптоПро AirKey
      • Защищенная мобильность
      • КриптоПро Stunnel
      • stunnel-msspi
      • КриптоПро SPR 4.0
      • Secure Pack Rus (SPR 3.0)
      • КриптоПро Шлюз УЦ-СМЭВ
      • КриптоПро ЭЦП
      • КриптоАРМ ГОСТ
      • КриптоПро CRM
      • КриптоПро SSF
      • КриптоПро HLF
      • Электронные замки
      • Считыватели смарт-карт
      • USB-токены
      • Услуги УЦ
      • Сервис электронной подписи
      • Консалтинг
      • CRM решения для УЦ
      • Защита информации
      • Блокчейн (распределённый реестр)
      • Обучение
      • Список партнёров по регионам
      • Дистрибьюторы
      • Стать партнёром
      • Вход для партнёров
      • Решения партнёров
      • Портал технической поддержки
      • Центр загрузки
      • Тестовый УЦ
      • База знаний (FAQ)
      • Документация
      • Поиск
      • Проверка лицензии
        • Проверка возможности обновления
        • Юридические лица
          • Форма заказов
          • Оплата
          • Доставка
          • Форма заказов
          • Оплата
          • Доставка
          • Форма заказов
          • Доставка
          • Оплата
          • Условия возврата
          • Форма заказов
          • Доставка
          • Оплата
          • Условия возврата
          • Order form
          • Payment methods
          • Delivery
          • Как оформить заказ
          • Как скачать
          • Как установить
          • Как ввести лицензию

          Вход

          Купить

          Услуги УЦ

          Подписка

          Как извлечь сертификат из контейнера закрытого ключа?

          Публикация: 19 Октябрь 2010 — 15:57, редакция: 18.01.2011 12:31

          Как правило, после выпуска сертификата открытого ключа, он помещается в ключевой контейнер, и его можно извлечь из контейнера средствами КриптоПро CSP. Для этого необходимо выполнить следующие действия:
          1. Перейти в Панель управления (ПУСК – Панель управления) найдите и запустить КриптоПро CSP.
          2. На вкладке сервис выбрать «Просмотреть сертификат в контейнере».
          3. Выбрать нужный контейнер и нажать «Далее». Если в контейнере присутствует сертификат, то отобразится информация о нём.
          4. Нажать «Свойства». Откроется сам сертификат.
          5. Перейти на вкладку «Состав». Нажать кнопку «Копировать в файл».
          6. Выбрать варианты: «Нет, не экспортировать закрытый ключ» и «Файл в DER-кодировке X509» (.CER)
          7. Указать путь для сохранения файла сертификата.

          ***При выполнении пункта 3 может появиться информационное сообщение: «В контейнере закрытого ключа не найдены сертификаты». В этом случае, сертификат, скорее всего, был передан пользователю в виде файла.***

          ***Если при использовании версии КриптоПро CSP 2.0 появляется сообщение: «В контейнере не найдены секретные ключи», то, скорее всего этот контейнер был сгенерирован в КриптоПро CSP 3.0 или выше.***

          Как экспортировать сертификат с закрытым ключом

          В устройстве можно сохранить сертификат и закрытый ключ и управлять ими с помощью импорта и экспорта.

          Импорт самозаверяющего сертификата, сертификата, выданного ЦС, и закрытого ключа

          Нажмите Импортировать сертификат и секретный ключ на странице Сертификат .

          Укажите файл, который необходимо импортировать.

          Введите пароль, если файл зашифрован, и нажмите Отправить .

          Сертификат и закрытый ключ успешно импортированы в устройство.

          Чтобы использовать связь по каналу SSL/TLS, на компьютере необходимо установить корневой сертификат, полученный из ЦС. Для получения консультации по установке обратитесь к администратору сети.

          Экспорт самозаверяющего сертификата, сертификата, выданного ЦС, и закрытого ключа

          Нажмите Экспорт в разделе Список сертификатов на странице Сертификат .

          Введите пароль, если необходимо зашифровать файл.

          Примечание

          Если используется пустой пароль, шифрование выполнено не будет.

          Введите пароль повторно для подтверждения и нажмите Отправить .

          Укажите, где необходимо сохранить файл.

          Сертификат и закрытый ключ экспортированы на компьютер.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *