Как открыть «Хранилище сертификатов» в Windows 7 - IT Новости из мира ПК
Oc-windows.ru

IT Новости из мира ПК
0 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Как открыть «Хранилище сертификатов» в Windows 7

Как открыть «Хранилище сертификатов» в Windows 7

Сертификаты, которые используются в работе системы Контур Экстерн, можно добавить или удалить c помощью консоли mmc из следующих хранилищ:

  • Другие пользователи (хранилище сертификатов контролирующих органов)
  • Доверенные корневые центры сертификации и Промежуточные центры сертификации(хранилища сертификатов Удостоверяющего Центра ).

Установка личных сертификатов производится только с помощью программы Крипто Про.

Для запуска консоли необходимо выполнить следующие действия:

1. Выбрать меню Пуск / Выполнить (или на клавиатуре одновременно нажать клавиши Win+R).

2. Указать команду mmc и нажать на кнопку ОК.

3. Выбрать меню Файл / Добавить или удалить оснастку (см. рис. 1).

Рис. 1. Окно консоли

4. Выбрать из списка оснастку Сертификаты и кликнуть по кнопке Добавить (см. рис. 2).

Рис. 2. Добавление оснастки

5. В открывшемся окне установить переключатель Моей учетной записи пользователя и нажать на кнопкуГотово (см. рис. 3).

Рис. 3. Оснастка диспетчера сертификатов

6. Выбрать из списка справа добавленную оснастку и нажать на кнопку ОК (см. рис. 4).

Рис. 4. Выбор добавленной оснастки

Установка сертификатов

1. Открыть необходимое хранилище (например, доверенные корневые центры сертификации). Для этого раскрыть ветку Сертификаты — текущий пoльзователь / Доверенные корневые центры сертификации / Сертификаты (см. рис. 5).

Рис. 5. Окно консоли

2. Выбрать меню Действие / Все задачи / Импорт (см. рис. 6).

Рис. 6. Меню «Все задачи / Импорт»

3. В отрывшемся окне нажать на кнопку Далее.

4. Далее следует нажать на кнопку Обзор и указать файл сертификата для импорта (корневые сертификаты Удостоверяющего Центра можно скачать с сайта Удостоверяющего центра , сертификаты контролирующих органов находятся на сайте системы «Контур-Экстерн»). После выбора сертификата необходимо кликнуть по кнопке Открыть (см. рис. 7), а затем по кнопке Далее.

Рис. 7. Выбор сертификата для импорта

5. В следующем окне необходимо нажать на кнопку Далее (нужное хранилище выбрано автоматически). См. рис. 8.

Рис. 8. Выбор хранилища

6. Нажать на кнопку Готово для завершения импорта (см. рис. 9).

Рис. 9. Завершение импорта сертификата

Удаление сертификатов

Чтобы удалить сертификаты с помощью консоли mmc (например, из хранилища Другие пользователи), необходимо проделать следующие действия:

Раскрыть ветку Сертификаты — текущий пoльзователь / Другие пользователи / Сертификаты. В правой части окна отобразятся все сертификаты, установленные в хранилище Другие пользователи. Выделите необходимый сертификат, щелкните по нему правой кнопкой мыши и выберите Удалить (см. рис. 10).

Как открыть хранилище сертификатов Windows 10?

В Windows просмотр и управление доверенными корневыми сертификатами осуществляется в программе Менеджер Сертификатов. Перейдите в раздел «Доверенные корневые центры сертификации» → «Сертификаты»: Здесь для каждого сертификата вы можете просматривать свойства, экспортировать и удалять.

Как открыть реестр сертификатов?

Просмотр сертификатов через Certmgr

  1. открыть меню «Пуск»;
  2. ввести команду «certmgr. msc» (без кавычек) и нажать клавишу «Enter»;
  3. в левой части появившегося окна будут вкладки «Личное» и «Корневые сертификаты удостоверяющего центра» — вот там и можно найти все необходимые ключи.

Как открыть консоль сертификатов?

Просмотр установленных сертификатов

  1. Пуск – Выполнить (или Win-R) – набрать команду mmc и нажать OK.
  2. В открывшемся окне нажать Ctrl + M.
  3. Нажать кнопку Добавить и выбрать Сертификаты
  4. После чего выбрать тип предназначения сертификатов Моей учётной записи
  5. После нажать кнопку OK в результате получим Консоль просмотра и управления сертификатами

Где найти хранилище сертификатов?

Посмотреть установленные сертификаты можно при помощи Internet Explorer, Certmgr, консоль управления или КриптоПро.

Через Certmgr

  1. открыть «‎Пуск»;
  2. ввести команду certmgr. msc в строку поиска и нажать Enter;
  3. в левой колонке открывшегося окна будет список личных и корневых сертификатов.
Читать еще:  Как полностью удалить историю на компьютере

Где находится хранилище сертификатов Криптопро?

В реестре Допускается хранить сертификаты ЭЦП в реестре по аналогии со стандартными ключевыми носителями. Найти перенесенные ключи цифровой подписи можно в папках: HKEY_LOCAL_MACHINESOFTWARECryptoProSettingUsers(идентификатор пользователя)Keys название контейнера (для 32-битной ОС Windows);

Где находится хранилище сертификатов Windows?

В Windows нет «папки» сертификатов; он хранится во внутренней базе данных ( реестр Windows ), с которой вы взаимодействуете способами, перечисленными в исходном вопросе. Самый простой способ получить доступ к этой базе данных — это просто положить ее certmgr. msc в окно запуска / запуска.

Как добавить сертификат в контейнер закрытого ключа?

Зайдите Пуск-Все программы-КРИПТО-ПРО-КриптоПро CSP.

  1. Перейдите на вкладку Сервис.
  2. Нажмите — Просмотреть сертификаты в контейнере…
  3. В открывшемся окне нажмите Обзор…
  4. В открывшемся окне выберите контейнер закрытого ключа, нажмите ОК.
  5. Нажмите Далее.

Как сохранить сертификат на компьютер?

Выберите «Пуск» > «Панель управления» > «КриптоПро CSP». Перейдите на вкладку «Сервис» и кликните по кнопке «Скопировать». В окне «Копирование контейнера закрытого ключа» нажмите на кнопку «Обзор». Выберите контейнер, который необходимо скопировать, и кликните по кнопке «Ок», затем «Далее».

Как установить новый корневой сертификат?

Установка корневого сертификата «Минкомсвязь России»

  1. Перейти по ссылке Репозиторий;
  2. Скачать [ГОСТ 34.10-2012] Корневой сертификат «Минкомсвязь России»;
  3. Нажать «Установить сертификат»:
  4. Нажать «Далее» и выбрать пункт «Поместить все сертификаты в следующее хранилище», нажать кнопку «Обзор»:

Как добавить сертификат в хранилище сертификатов?

Как установить сертификат в хранилище Личные Скачайте и запустите «Утилиту установки сертификата в хранилище Личные»: Скачать. В окне программы нажмите кнопку «Убрать все», отметьте галочкой нужный Вам контейнер с сертификатом и нажмите кнопку «Установить».

Как зайти в корень консоли?

Настройка отображения оснасток в консоли: новые окна

  1. Откройте пункт меню Окно и выберите Корень консоли.
  2. В окне Корня консоли выберите Службы и приложения, щелкните правой кнопкой Службы в левой панели и нажмите Новое окно.

Как посмотреть свойства сертификата?

В раскрывшемся меню нужно выбрать пункт More tools (дополнительные инструменты), а затем Developer tools (инструменты разработчика). В открывшемся фрейме нужно перейти во вкладку Security (безопасность). После щелчка на кнопке View certificate (посмотреть сертификат) вы увидите окно со свойствами SSL-сертификата.

Где лучше хранить Эцп?

Квалифицированную электронную подпись нужно хранить в сейфе или другом защищенном месте. Носитель, который просто лежит на столе, легко украсть, чтобы подписать пару «лишних» документов. А когда вы это заметите, то даже в суде не сможете доказать свою непричастность.

Где хранится закрытый ключ сертификата?

Закрытый ключ хранится на ключевом носителе (токене) и защищен паролем, который известен только владельцу. Очень важно при получении токена в удостоверяющем центре поменять заводской пароль на собственный и бережно хранить токен — в этом случае никто не сможет подделать подпись.

Работа с сертификатами

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Электронная подпись+работа с сертификатами
Здравствуйте!дали задание,саму суть понял,не могу разобраться,как начать писать программу.помогите.

Работа с сертификатами для авторизации
Доброе время суток. Подскажите есть у кого то пример механизма авторизации на сайте по средством.

Беда с сертификатами
Господа, такое дело, встречаем второй раз за неделю. Началось все с компа на win7. Система.

Управление сертификатами
Скажите пожалуйста а то что то я совсем не помню . Для чего служат сертификаты в винде ? Где я мого.

Читать еще:  Как слушать радио в AIMP

Tachikoma, Ну а это какие-же: Хранилище сертификатов, содержащее существующие сертификаты, списки доверия сертификатов (CTL) и списки отзыва сертификатов (CRL) для добавления, удаления, сохранения или отображения. Это может быть файл хранилища или хранилище систем. Может прав не хвтает, так отдельный разговор, а еще интреснее-бы знать зачем это надо, обычно наоборот (кто в теме), может, тогда и решение будет более кардинальным.

Добавлено через 8 минут
А, вообще, интесно даже не это. Вот, понятно. что посуду мы моем кажый раз, а покупать половник (bat для этого случая), озвучить неполохо-бы.

Tachikoma, если выполнить код, который находится на странице MSDN, то получите такие имена хранилищ:

Исходите из этого. Из примеров по ссылке можно составить желаемое.
Навскидку, удаление из корневого хранилища сертификата по имени:

Утилиту certmgr можно получить в составе Windows SDK.

Добавлено через 1 минуту

Сообщение от alpap

разрабатывается специализированный софт использующий систему сертификации в качестве идентификатора в сети, при установке ставятся соответствующие сертификаты, но при удалении они соответственно должны удаляться, софт новый по тому пока удалять приходится чуть ли не ручками у клиентов по удалёнке, сертификаты прописываются в личных, доверительных и в промежуточных, при деинсталяции все наши сертификаты должны естественно подчищаться

Добавлено через 12 минут

TrustedPublisher "Доверенные издатели"
CertUtil: -delstore — команда успешно выполнена.
но сертификат при этом остался на месте

Добавлено через 30 минут
извиняюсь, не тот скрипт в комментарии написал)

Сообщение от Tachikoma
Сообщение от Tachikoma

— в таком случае (на всякий пожарный) лично я, делал бы и, соответственно, каждому свой инсталлятор — на душе спокойнее.

Добавлено через 2 минуты

Сообщение от Tachikoma

Лучший ответСообщение было отмечено Tachikoma как решение

Решение

alpap, пост № 8.

Tachikoma, вообщем попробовал. Капризный он немного.
Во-первых, нужно дописать расширение .exe, потому что есть точно такой же файл .msc, который при запуске имеет приоритет.

И проблема № 2. Предупреждение системы безопасности. Обойти это, чтобы сделать silent, мне не удалось.

На счет утилиты certutil довольно сумбурно понял, что к чему.
В целом, она содержит множество недокументированных ключей, большую часть из которых (и самых вкусных) можно подчерпнуть из этой статьи.

Как это примерно работает:

Список корневых сертификатов:

Либо по-другому. Какое-то другое хранилище (честно не разобрался).
Перечень сертификатов:

Лучший ответСообщение было отмечено Dragokas как решение

Решение

Проблема с сертификатами браузеров
Не мог зайти на сайт через один браузер. Решил установить другой и не получается. Дистрибутив.

PKI. Запутался с сертификатами
Здравствуйте! Я разворачиваю PKI и немного запутался в сертификатах. У меня в сети есть ПК с WinXP.

Розница: Оплата подарочными сертификатами
При попытке провести чек ККМ вылетает сообщение "Номер подарочного сертификата: Сертификат 500.

Проблема с SSL сертификатами в Charles
Добрый день. Очень долго думал куда положить данный пост, но наверно ближе было сюда, так как при.

Нужно написать программу для работы с сертификатами
Нужно разработать программу с web-интерфейсом, которая хранит, информацию о сертификатах, при чем.

В Опере назойливо открываются рекламные вкладки и ошибки с сертификатами
Постоянно открываются окна с переадресацией на сторонние сайты с рекламой и появляются окна с.

Хранилища сертификатов

Операционная система сохраняет сертификаты локально на том компьютере, с которого запрашивался сертификат для данного компьютера или для пользователя, работающего за данным компьютером. Место хранения сертификатов называется хранилищем сертификатов (certificate store).
С помощью оснастки Certificates (Сертификаты) (рис. 22.10) можно просматривать хранилища сертификатов для пользователя, компьютера или сервиса (службы), в которых сертификаты можно сортировать. Режим сортировки определяется переключателями в окне View Options (Параметры просмотра), которое вызывается с помощью команды View | Options (Вид Параметры). Переключатель Certificate purpose определяет режим просмотра сертификатов по назначению, а переключатель Logical certificate stores — по логическим хранилищам. В табл. 22.1 перечислены некоторые основные папки, которые отображаются в окне оснастки Certificates в разных режимах просмотра.

Читать еще:  Как подключить монитор к ноутбуку

Оснастка Certificates отсутствует в пользовательском интерфейсе системы, поэтому ее нужно подключить вручную к консоли ММС. Процедура создания инструмента ММС описана в разд. "Создание новой консоли" главы 6 "Средства управления системой".

Рис. 22.10. Окно оснастки Certificates

Таблица 22.1. Список папок хранилища сертификатов с кратким описанием

Сортировка по
Папка
Содержит
Логическим хранилищам
Personal (Личные)
Сертификаты, связанные с закрытыми ключами пользователя. Сертификаты, которые были выданы компьютеру или службе, для которых выполняется управление сертификатами
Trusted Root Certification Authorities
(Доверенные корневые центры сертификации)
Полностью доверяемые центры сертификации
Enterprise Trust
(Доверительные отношения в предприятии)
Списки доверяемых отношений сертификатов (certificate trust list). Обеспечивает механизм доверия к корневым сертификатам со стороны других организаций
Intermediate Certification Authorities
(Промежуточные центры сертификации)
Сертификаты, выпущенные для других пользователей и центров сертификации
Active Directory User Object (Объект пользователя Active Directory)
Сертификаты, связанные с вашим пользовательским объектом и опубликованные в Active Directory
Trusted Publishers
(Доверенные издатели)
Сертификаты, выпущенные центрами сертификации, которые соответствуют политикам Software Restriction
Untrusted Certificates
(Сертификаты, к которым нет доверия)
Сертификаты, для которых явно установлено отсутствие доверительных отношений
Third-Party Root Certification Authorities
(Сторонние корневые центры сертификации)
Доверяемые корневые сертификаты от центров сертификации, отличных от Microsoft и вашей собственной организации
Trusted People
(Доверенные лица)
Сертификаты, выпущенные для других пользователей или конечных устройств, с которыми налажены доверительные отношения
По назначению
Server Authentication
(Проверка подлинности сервера)
Сертификаты, которые используются серверными программами для аутентификации при обращении к клиентам
Client Authentication
(Проверка подлинности клиента)
Сертификаты, которые используются клиентскими программами для аутентификации при обращении к серверам
Code Signing
(Подписывание кода)
Сертификаты, связанные с парами ключей, используемых для подписи активного содержания
Secure Email
(Защищенная электронная почта)
Сертификаты, связанные с парами ключей, используемых для подписи электронных сообщений
Encrypting File System
(Шифрующая файловая система)
Сертификаты, связанные с парами ключей, которые шифруют и дешифруют симметричный ключ, используемый для шифрования и расшифровки данных
File Recovery
(Восстановление файлов)
Сертификаты, связанные с парами ключей, которые шифруют и дешифруют симметричный ключ, используемый для восстановления зашифрованных данных

При наличии соответствующих прав вы можете импортировать или экспортировать сертификаты из любой папки в хранилище сертификатов. Если личный ключ, связанный с сертификатом, доступен для экспорта, то вы можете экспортировать сертификат и личный ключ в файл, соответствующий стандарту PKCS #12.
Оснастка Certificates позволяет публиковать выпущенные сертификаты в Active Directory. Публикация сертификата в Active Directory дает возможность всем группам, которые имеют необходимые разрешения, извлекать сертификат при необходимости.
Команда Find Certificates (Поиск сертификатов) (контекстного меню или меню Action (Действие)) помогает отыскать выпущенные сертификаты в хранилищах сертификатов. Вы можете провести поиск в определенном хранилище или во всех хранилищах и ограничить поиск на основании определенной информации сертификатов, например, искать сертификаты, выпущенные определенным центром сертификации.

Ссылка на основную публикацию
Adblock
detector
×
×