В этой статье рассмотрим установку сертификатов с помощью системных средств ОС Windows.
Ряд операций может быть выполнен не только с помощью системных средств ОС Windows, но и с помощью дополнительных программных продуктов (скриптов или утилит), особенно в тех случаях, когда предусмотрены нестандартные сценарии работы (сертификат устанавливается не на том компьютере, на котором создавался запрос, и т.д.). Описание работы с сертификатами при использовании таких программных средств приводится в документации по этим программным средствам.
Следует иметь в виду, что при работе с сертификатами с использованием программных средств, не входящих в стандартный комплект ОС Windows, также соблюдаются вышеописанные принципы работы с сертификатами.
Назначение сертификатов
Пользовательские сертификаты используются приложениями для решения самых различных задач. Совокупность задач, для которых используется данный сертификат, определяется назначением сертификата.
Например, сертификаты могут иметь следующие назначения:
-
Все возможные назначения — универсальный сертификат;
-
Сертификат проверки подлинности клиента — используется для того, чтобы убедиться, что клиент (обращающийся на сервер) — именно тот, кем себя называет;
-
Сертификат защиты электронной почты — используется для защиты электронной переписки;
-
Сертификат проверки подлинности сервера — используется для того, чтобы клиент убедился, что он действительно обращается на необходимый сервер;
-
Сертификат цифровой подписи — используется для выработки подписи под документами и т.д.
Назначение сертификата указывается при создании запроса на сертификат.
Пользователю следует знать, какого назначения сертификат ему необходим для работы. Эту информацию можно получить, например, в удостоверяющем центре.
Если пользователю необходимы несколько сертификатов различного назначения, удобным может оказаться создать универсальный сертификат (если удостоверяющий центр поддерживает создание таких сертификатов).
Для установки корневых сертификатов потребуется однократно выполнить следующую процедуру. Откройте сертификат xxxxxx.cer
Запустите мастер импорта сертификатов, нажав на кнопку “Установить сертификат”.
Нажмите кнопку “Далее”.
Выберите пункт “Поместить все сертификаты в следующее хранилище” и нажмите кнопку “Обзор”.
Отметьте пункт “Показать физические хранилища”
Выберите “Доверенные корневые центры сертификации – Реестр”, как показано выше на рисунке, и нажмете “ОК”.
Нажмите кнопку “Далее”
Появится окно, сообщающее об успешном импорте.
Сертификат успешно установлен).