Sie können ein Zertifikat exportieren, um eine Kopie auf einem anderen Computer oder Gerät zu importieren oder um eine Kopie an einem sicheren Ort zu speichern.

Wenn Sie Zertifikate für das Importieren auf einem Computer unter Windows exportieren, ist das PKCS #7-Format das bevorzugte Exportformat. Bei diesem Format wird die Kette der Zertifizierungsstellen (Certification Authorities, CAs), oder der Zertifizierungspfad, jedes Zertifikats beibehalten, das mit Signaturen verbundene Gegensignaturen enthält.

Wenn Sie Zertifikate für das Importieren auf einem Computer unter einem anderen Betriebssystem exportieren, wird das PKCS #7-Format möglicherweise unterstützt. Wenn es nicht unterstützt wird, werden das DER-codierte Binärformat oder das Base64-codierte Format zum Zweck der Interoperabilität bereitgestellt.

Sie müssen mindestens Mitglied der Gruppe Benutzer oder ‎Lokale Administratoren sein, um dieses Verfahren ausführen zu können. Überprüfen Sie die Details unter "Weitere Überlegungen" in diesem Thema.

So exportieren Sie ein Zertifikat
  1. Öffnen Sie das Zertifikat-Snap-In für einen Benutzer, Computer oder Dienst.

  2. Klicken Sie in der Konsolenstruktur unter dem logischen Speicher, der das zu exportierende Zertifikat enthält, auf Zertifikate.

  3. Klicken Sie im Detailbereich auf das Zertifikat, das Sie exportieren möchten.

  4. Zeigen Sie im Menü Aktion auf Alle Aufgaben, und klicken Sie dann auf Exportieren.

  5. Klicken Sie im Zertifikatexport-Assistenten auf Nein, privaten Schlüssel nicht exportieren. (Diese Option wird nur angezeigt, wenn der private Schlüssel als exportierbar markiert ist und Sie Zugriff auf den privaten Schlüssel haben.)

  6. Stellen Sie im Zertifikatexport-Assistenten die folgenden Informationen zur Verfügung:

    • Klicken Sie auf das Dateiformat, in dem das exportierte Zertifikat gespeichert werden soll: eine DER-codierte Datei, eine Base-64-codierte Datei oder eine PKCS #7-Datei.

    • Wenn Sie das Zertifikat in eine PKCS #7-Datei exportieren, haben sie außerdem die Möglichkeit, alle Zertifikate im Zertifizierungspfad einzubeziehen.

  7. Geben Sie falls erforderlich in das Feld Kennwort ein Kennwort ein, um den privaten Schlüssel zu verschlüsseln, den Sie exportieren. Geben Sie in Kennwort bestätigen nochmals das gleiche Kennwort ein, und klicken Sie dann auf Weiter.

  8. Geben Sie in das Feld Dateiname einen Dateinamen und den Pfad für die PKCS #7-Datei ein, in der das exportierte Zertifikat und der private Schlüssel gespeichert wird. Klicken Sie auf Weiter und dann auf Fertig stellen.

Weitere Überlegungen

  • Benutzerzertifikate können vom Benutzer oder von einem Administrator verwaltet werden. Zertifikate, die für einen Computer oder Dienst ausgegeben wurden, können nur von einem Administrator oder von einem Benutzer verwaltet werden, dem die erforderlichen Berechtigungen erteilt wurden.

  • Informationen zum Öffnen des Zertifikat-Snap-Ins finden Sie unter Hinzufügen des Zertifikat-Snap-Ins zu einer MMC-Konsole.

  • Nach dem Beenden des Zertifikatexport-Assistenten wird das Zertifikat nicht nur in der neuen Datei, sondern zusätzlich im Zertifikatspeicher gespeichert. Wenn Sie das Zertifikat aus dem Zertifikatspeicher entfernen möchten, müssen Sie es löschen.


Inhaltsverzeichnis