Экспорт сертификата с закрытым ключом
Если у вас уже есть сертификат, установленный на устройстве Windows, и вы хотите установить тот же сертификат на устройстве Windows, для которого требуется закрытый ключ, вы можете экспортировать сертификат с закрытым ключом. В этой статье описывается экспорт сертификата из хранилищ сертификатов Windows локального компьютера с закрытым ключом.
Необходимые компоненты
Для этого потребуются следующие компоненты.
- Сертификат, установленный с закрытым ключом в хранилище сертификатов локального компьютера.
- Домен Active Directory с учетной записью, являющейся членом группы безопасности домена Администратор домена или корпоративной Администратор. Дополнительные сведения об использовании соответствующих учетных записей и членства в группах см. в разделе «Локальные и доменные группы по умолчанию».
Экспорт сертификата из хранилищ сертификатов Windows с закрытым ключом
Чтобы экспортировать сертификат из хранилищ сертификатов Windows с закрытым ключом:
-
Откройте сертификат консоль управления для локального компьютера, выполнив следующую команду. Некоторые методы выполнения этой команды относятся к меню , строке запуска Windows, командной строке PowerShell или командной строке.
certlm.msc
После экспорта сертификата его можно импортировать на другое устройство, требующее сертификата с закрытым ключом.
Связанный контент
Экспорт части сертификата аутентификации сервера с закрытым ключом
Каждый сервер федерации в ферме службы федерации Active Directory (AD FS) (AD FS) должен иметь доступ к закрытому ключу сертификата проверки подлинности сервера. Если вы реализуете ферму серверов федерации или веб-серверов, у вас должен быть один сертификат проверки подлинности. Этот сертификат выдается центром сертификации предприятия, и у него должен иметься экспортируемый закрытый ключ. Закрытый ключ сертификата аутентификации сервера должен быть экспортируемым, чтобы его можно было предоставить всем серверам на ферме.
Эта же концепция относится к фермам прокси-серверов федерации в том смысле, что все прокси-серверы федерации в ферме должны совместно использовать часть закрытого ключа одного сертификата проверки подлинности сервера.
Оснастка управления AD FS ссылается на сертификаты проверки подлинности сервера для серверов федерации в качестве сертификатов связи службы.
В зависимости от того, какую роль будет играть этот компьютер, используйте эту процедуру на компьютере сервера федерации или прокси-компьютере сервера федерации, где установлен сертификат проверки подлинности сервера с закрытым ключом. По окончании процедуры можно импортировать этот сертификат на веб-сайт по умолчанию каждого сервера на ферме. Дополнительные сведения см. в разделе «Импорт сертификата проверки подлинности сервера» на веб-сайт по умолчанию.
Для выполнения этой процедуры требуется членство в группе Администраторы или в эквивалентной группе на локальном компьютере. Дополнительные сведения об использовании соответствующих учетных записей и членстве в группах см. в статье Local and Domain Default Groups (Локальные и доменные группы по умолчанию).
Экспорт части сертификата аутентификации сервера с закрытым ключом
- На начальном экране введите диспетчер службы IIS (IIS) и нажмите клавишу ВВОД.
- В дереве консоли щелкните Имя_компьютера.
- В центральной области дважды щелкните Сертификаты сервера.
- В центральной области щелкните правой кнопкой мыши сертификат, который требуется экспортировать, а затем нажмите кнопку Экспорт.
- В диалоговом окне экспорта сертификата нажмите кнопку . .
- В имени файла введите C:\NameofCertificate и нажмите кнопку «Открыть«.
- Введите пароль для сертификата, подтвердите его и нажмите кнопку ОК.
- Проверьте, успешно ли выполнен экспорт, убедившись, что заданный файл создан в заданном расположении.
Внимание Для того чтобы этот сертификат можно было импортировать в локальное хранилище сертификатов на новом сервере, необходимо переместить файл на физический носитель и обеспечить его безопасность во время переноса на новый сервер. Очень важно обеспечить безопасность закрытого ключа. Если этот ключ скомпрометирован, безопасность всего развертывания AD FS (включая ресурсы в организации и в партнерских организациях ресурсов) скомпрометирована.
Как экспортировать сертификат с закрытым ключом
Лидер российского рынка по распространению средств криптографической защиты информации, электронной подписи и развитию инфраструктуры открытых ключей на основе российских криптографических алгоритмов
- О компании
- Контакты
- Схема проезда
- Новости
- Лицензии
- Аккредитация
- Реквизиты
- Вакансии
- КриптоПро CSP
- Использование
- КриптоПро CSP Lite
- КриптоПро TLS c ГОСТ
- КриптоПро Java CSP
- КриптоПро Winlogon
- Считыватели
- История версий
- Сравнение версий
- Совместимость реализаций X.509 и CMS
- Загрузка файлов
- КриптоПро JTLS
- КриптоПро Java CSP
- Загрузка файлов
- Описание
- Платёжный HSM
- Использование
- Информационные материалы
- Мобильные приложения
- Тестовый СЭП
- КриптоПро DSS Lite
- КриптоПро CloudCSP
- Загрузка файлов
- Загрузить КриптоПро Ключ
- VPN-сервер NGate
- TLS-сервер NGate
- Сервер портального доступа
- IPsec VPN-шлюз NGate
- Общая информация
- Информационные материалы
- Аппаратные платформы
- Загрузка файлов
- КриптоПро УЦ 2.0
- КриптоПро Службы УЦ
- Задачи
- Развёртывание
- Консалтинг
- Обучение
- Техническая поддержка
- КриптоПро Шлюз УЦ-СМЭВ
- Использование
- Совместимость реализаций IPsec
- Загрузка файлов
- Браузер Chromium-Gost
- Приложение cryptcp
- КриптоПро Office Signature
- КриптоПро PDF
- КриптоПро AirKey
- Защищенная мобильность
- КриптоПро Stunnel
- stunnel-msspi
- КриптоПро SPR 4.0
- Secure Pack Rus (SPR 3.0)
- КриптоПро Шлюз УЦ-СМЭВ
- КриптоПро ЭЦП
- КриптоАРМ ГОСТ
- КриптоПро CRM
- КриптоПро SSF
- КриптоПро HLF
- Электронные замки
- Считыватели смарт-карт
- USB-токены
- Услуги УЦ
- Сервис электронной подписи
- Консалтинг
- CRM решения для УЦ
- Защита информации
- Блокчейн (распределённый реестр)
- Обучение
- Список партнёров по регионам
- Дистрибьюторы
- Стать партнёром
- Вход для партнёров
- Решения партнёров
- Портал технической поддержки
- Центр загрузки
- Тестовый УЦ
- База знаний (FAQ)
- Документация
- Поиск
- Проверка лицензии
- Проверка возможности обновления
- Юридические лица
- Форма заказов
- Оплата
- Доставка
- Форма заказов
- Оплата
- Доставка
- Форма заказов
- Доставка
- Оплата
- Условия возврата
- Форма заказов
- Доставка
- Оплата
- Условия возврата
- Order form
- Payment methods
- Delivery
- Как оформить заказ
- Как скачать
- Как установить
- Как ввести лицензию
Вход
Купить
Услуги УЦ
Подписка
Как извлечь сертификат из контейнера закрытого ключа?
Публикация: 19 Октябрь 2010 — 15:57, редакция: 18.01.2011 12:31
Как правило, после выпуска сертификата открытого ключа, он помещается в ключевой контейнер, и его можно извлечь из контейнера средствами КриптоПро CSP. Для этого необходимо выполнить следующие действия:
1. Перейти в Панель управления (ПУСК – Панель управления) найдите и запустить КриптоПро CSP.
2. На вкладке сервис выбрать «Просмотреть сертификат в контейнере».
3. Выбрать нужный контейнер и нажать «Далее». Если в контейнере присутствует сертификат, то отобразится информация о нём.
4. Нажать «Свойства». Откроется сам сертификат.
5. Перейти на вкладку «Состав». Нажать кнопку «Копировать в файл».
6. Выбрать варианты: «Нет, не экспортировать закрытый ключ» и «Файл в DER-кодировке X509» (.CER)
7. Указать путь для сохранения файла сертификата.***При выполнении пункта 3 может появиться информационное сообщение: «В контейнере закрытого ключа не найдены сертификаты». В этом случае, сертификат, скорее всего, был передан пользователю в виде файла.***
***Если при использовании версии КриптоПро CSP 2.0 появляется сообщение: «В контейнере не найдены секретные ключи», то, скорее всего этот контейнер был сгенерирован в КриптоПро CSP 3.0 или выше.***
Как экспортировать сертификат с закрытым ключом
В устройстве можно сохранить сертификат и закрытый ключ и управлять ими с помощью импорта и экспорта.
Импорт самозаверяющего сертификата, сертификата, выданного ЦС, и закрытого ключа
Нажмите Импортировать сертификат и секретный ключ на странице Сертификат .
Укажите файл, который необходимо импортировать.
Введите пароль, если файл зашифрован, и нажмите Отправить .
Сертификат и закрытый ключ успешно импортированы в устройство.
Чтобы использовать связь по каналу SSL/TLS, на компьютере необходимо установить корневой сертификат, полученный из ЦС. Для получения консультации по установке обратитесь к администратору сети.
Экспорт самозаверяющего сертификата, сертификата, выданного ЦС, и закрытого ключа
Нажмите Экспорт в разделе Список сертификатов на странице Сертификат .
Введите пароль, если необходимо зашифровать файл.
Примечание
Если используется пустой пароль, шифрование выполнено не будет.
Введите пароль повторно для подтверждения и нажмите Отправить .
Укажите, где необходимо сохранить файл.
Сертификат и закрытый ключ экспортированы на компьютер.