Как посмотреть сертификаты на компьютере
Перейти к содержимому

Как посмотреть сертификаты на компьютере

  • автор:

Практическое руководство. Просмотр сертификатов с помощью оснастки MMC

При создании безопасного клиента или службы можно использовать сертификат в качестве учетных данных. Например, общим типом учетных данных является сертификат X.509, который создается с X509CertificateInitiatorClientCredential.SetCertificate помощью метода.

Существует три различных типа хранилищ сертификатов, которые можно проверить с помощью консоли управления Майкрософт (MMC) в системах Windows:

  • Локальный компьютер: хранилище является локальным для устройства и глобально для всех пользователей на устройстве.
  • Текущий пользователь: хранилище является локальным для текущей учетной записи пользователя на устройстве.
  • Учетная запись службы: хранилище является локальным для определенной службы на устройстве.

Просмотр сертификатов в оснастке MMC

В следующей процедуре показано, как проверить хранилища на локальном устройстве, чтобы найти соответствующий сертификат:

Add certificate snap-in

  1. Выберите «Запустить » в меню «Пуск » и введите mmc. Появится MMC.
  2. В меню «Файл» выберите «Добавить или удалить привязку».Откроется окно «Добавление или удаление оснастки«.
  3. В списке доступных оснастки выберите «Сертификаты«, а затем нажмите кнопку «Добавить«.
  4. В окне оснастки «Сертификаты» выберите учетную запись компьютера и нажмите кнопку «Далее«. При необходимости можно выбрать учетную запись «Мой пользователь» для текущего пользователя или учетной записи службы для определенной службы.

Примечание. Если вы не являетесь администратором устройства, вы можете управлять сертификатами только для учетной записи пользователя.

Add or Remove Snap-ins window with OK button highlighted

  • В окне «Выбор компьютера» оставьте локальный компьютер выбранным, а затем нажмите кнопку «Готово«.
  • В окне «Добавление или удаление оснастки» нажмите кнопку «ОК«.
  • Необязательно. В меню «Файл» выберите «Сохранить» или «Сохранить как«, чтобы сохранить файл консоли MMC для последующего использования.
  • Чтобы просмотреть сертификаты в оснастке MMC, выберите «Корневой каталог консоли» в левой области, а затем разверните сертификаты (локальный компьютер). Появится список каталогов для каждого типа сертификата. Из каждого каталога сертификатов можно просматривать, экспортировать, импортировать и удалять его сертификаты.
  • Просмотр сертификатов с помощью средства Диспетчера сертификатов

    Вы также можете просматривать, экспортировать, импортировать и удалять сертификаты с помощью средства диспетчера сертификатов.

    Просмотр сертификатов для локального устройства

    1. Выберите «Запустить » в меню «Пуск » и введите certlm.msc. Появится средство диспетчера сертификатов для локального устройства.
    2. Чтобы просмотреть сертификаты, в разделе «Сертификаты — локальный компьютер » в левой области разверните каталог для типа сертификата, который требуется просмотреть.

    Просмотр сертификатов для текущего пользователя

    1. Выберите параметр Выполнить в меню Пуск, а затем введите certmgr.msc. Отобразится инструмент диспетчера сертификатов для текущего пользователя.
    2. Чтобы просмотреть сертификаты, в разделе «Сертификаты — текущий пользователь » в левой области разверните каталог для типа сертификата, который требуется просмотреть.

    См. также

    • Работа с сертификатами
    • Практическое руководство. Создание временных сертификатов для использования во время разработки
    • Практическое руководство. Получение отпечатка сертификата

    Хранилища сертификатов локального компьютера и текущего пользователя

    Каждое из системных хранилищ сертификатов имеет следующие типы:

    • Хранилище сертификатов локального компьютера Этот тип хранилища сертификатов является локальным для компьютера, глобальным для всех пользователей на компьютере и находится в корневом HKEY_LOCAL_MACHINE каталоге в реестре.
    • Хранилище сертификатов текущего пользователя Этот тип хранилища сертификатов является локальным для учетной записи пользователя на компьютере и находится в корневом каталоге HKEY_CURRENT_USER реестра.

    Сведения о конкретных расположениях в реестре хранилищ сертификатов см. в разделе Расположения системных хранилищ.

    Все текущие хранилища сертификатов пользователей, кроме хранилища Текущий пользователь или личное, наследуют содержимое хранилищ сертификатов локального компьютера. Например, если сертификат добавляется в хранилище сертификатов доверенных корневых центров сертификации локального компьютера, все хранилища сертификатов доверенных корневых центров сертификации текущего пользователя (с указанным выше предостережением) также содержат сертификат.

    Проверка подписи драйвера во время установки Plug and Play (PnP) требует, чтобы корневые сертификаты и сертификаты Authenticode, включая тестовые сертификаты, находились в хранилище сертификатов локального компьютера.

    Дополнительные сведения о добавлении или удалении сертификатов из системных хранилищ сертификатов см. в разделе CertMgr.

    Посмотреть список установленных корневых сертификатов

    Для работы с электронной подписью на компьютере должны быть установлены корневые сертификаты. Это требуется только при использовании операционной системы Windows. Чтобы узнать, какие корневые сертификаты установлены на ПК:

    1. Откройте «Пуск/Панель управления/Свойства браузера» или «Пуск/Панель управления/Сеть и интернет/Свойства браузера».
    2. В открывшемся окне перейдите на вкладку «Содержание».
    3. Нажмите кнопку «Сертификаты».

    Нашли неточность? Выделите текст с ошибкой и нажмите ctrl + enter.

    • Технические требования
    • Зарегистрироваться в СБИС
    • Добавить организацию или ИП
    • Добавить пользователей
    • Получить электронную подпись
    • Создать документ
    • Обработать документ
    • Распечатать документ или отчет
    • Обработать сразу несколько документов

    Узнать больше

    • Что нового
    • Как поменять пароль
    • Как настроить уведомления
    • Какие ЭП подходят для работы в СБИС

    Также вы можете

    • Обратиться в поддержку
    • Скачать удаленный помощник
    • Связаться с менеджером
    • Дать право подписи
    • Вступить в группы СБИС

    Ваш браузер устарел, возможны проблемы в работе с сайтом

    Ваш браузер не содержит последних обновлений, необходимых для корректной работы портала. Настоятельно рекомендуем перейти на Яндекс Браузер

    Как проверить, что сертификат установлен корректно?

    Для проверки корректности установленного сертификата откройте диспетчер сертификатов. Сделать это можно следующим способом:

    • Для ОС Windows 10 нажмите на значок «Лупа» и введите certmgr.msc.
    • В ОС Windows 7 нажмите на кнопку «Пуск» и в поле «Найти программы и файлы» введите certmgr.msc.

    В диспетчере сертификатов выберите раздел «Личное», «Сертификаты», после чего откройте ваш сертификат. В общих сведениях о сертификате должно быть указано, что для него есть закрытый ключ. Наличие закрытого ключа означает, что сертификат установлен и готов к работе.

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *