Создание самоподписанного сертификата - Документация для КриптоАРМ 6
Перейти к содержанию

Создание самоподписанного сертификата#


Что такое самоподписанный сертификат?#

Самоподписанный сертификат — это сертификат электронной подписи, созданный пользователем самостоятельно без обращения в Удостоверяющий центр.

Особенности самоподписанного сертификата:

  1. Одновременно выполняет функции:

    • Личного сертификата (хранится в соответствующем хранилище)
    • Корневого сертификата (может быть установлен в доверенные центры сертификации)
  2. Самоподписанные сертификаты используются для обмена зашифрованными или подписанными документами между людьми, доверяющими друг другу, например, друзьями, коллегами.


Как создать самоподписанный сертификат#

Способ 1: Установка из раздела "Сертификаты"#

  1. Перейдите в раздел Сертификаты.
  2. Нажмите кнопку Добавить сертификат в боковом меню.
  3. В появившемся списке действий выберите Самоподписанный сертификат.

    Кнопка создания запроса

  4. Выберите шаблон сертификата.

  5. Заполните поля вкладки Сведения о владельце. Набор полей меняется в зависимости от выбранного на предыдущем шаге шаблона.
  6. Выставите настройки вкладки Параметры ключа. Полный список настроек перечислен в разделе Параметры ключа.
  7. Нажмите Сохранить.
  8. При необходимости выберите ключевой носитель для хранения контейнера (реестр, диск, токен).
  9. При необходимости установите пароль на контейнер.

На основе указанных данных формируется самоподписанный сертификат.

Способ 2: Установка из раздела "Настройки"#

  1. Перейдите в раздел Настройки → проверка Личные сертификаты.
  2. Откроется окно со списком сертификатов (если они обнаружены).
  3. Нажмите на кнопку Добавить Кнопка в верхней части окна.

    Установка сертификата

  4. Выберите действие Создать самоподписанный сертификат.

    Установка сертификата

  5. В открывшемся окне укажите:

    • Сведения о владельце,
    • Параметры ключа,
    • Использование ключа. Про описание настроек читайте подробнее в инструкции Параметры ключа.

    Установка сертификата

  6. Нажмите Создать.

  7. При необходимости выберите ключевой носитель для хранения контейнера (реестр, диск, токен).
  8. При необходимости установите пароль на контейнер.

На основе указанных данных формируется самоподписанный сертификат.


Результаты создания#

При успешной генерации сертификат устанавливается в хранилище Личные сертификаты раздела Сертификаты.

💡 Совет: Если после создания сертификат не появляется в разделе «Личные сертификаты», обновите список сертификатов с помощью соответствующей кнопки Кнопка.

Дополнительные действия#

Чтобы самоподписанный сертификат был действительным:

  1. Экспортируйте сертификат (без закрытого ключа).
  2. Импортируйте его в хранилище Удостоверяющие центры. Подробнее в инструкции Установка корневого и промежуточного сертификатов.

Инструкции по теме#

Для повышения удобства работы и хранения данных веб-сайт CRYPTOARM.RU использует файлы COOKIE. Продолжая работу с веб-сайтом, Вы даете свое согласие на работу с этими файлами.