Puede exportar un certificado para importar una copia a otro equipo o dispositivo o para almacenar una copia en una ubicación segura.

Si va a exportar certificados para importarlos en un equipo en el que se ejecuta Windows, PKCS #7 es el formato de exportación preferido. Este formato conserva la cadena de entidades de certificación (la ruta de certificación) de cualquier certificado que incluya contrafirmas asociadas a las firmas.

Si va a exportar certificados para importarlos a un equipo en el que se ejecuta otro sistema operativo, es posible que el formato PKCS #7 esté admitido. Si no está admitido, se proporcionan el formato binario codificado con DER o el formato codificado en base 64 para asegurar la interoperabilidad.

Para completar este procedimiento hay que pertenecer como mínimo al grupo Usuarios o Administradores local. Revise los detalles de "Consideraciones adicionales" en este tema.

Para exportar un certificado
  1. Abra el complemento Certificados para un usuario, un equipo o un servicio.

  2. En el árbol de consola, en el almacén lógico que contiene el certificado que se va a exportar, haga clic en Certificados.

  3. En el panel de detalles, haga clic en el certificado que desee exportar.

  4. En el menú Acción, seleccione Todas las tareas y haga clic en Exportar.

  5. En el Asistente para exportación de certificados, haga clic en No exportar la clave privada. (Esta opción solo aparecerá si la clave privada está marcada como exportable y tiene acceso a ella).

  6. Proporcione la información siguiente en el Asistente para exportación de certificados:

    • Haga clic en el formato de archivo que desee usar para almacenar el certificado exportado: un archivo codificado mediante DER, un archivo codificado base 64 o un archivo PKCS #7.

    • Si exporta el certificado a un archivo PKCS #7, también puede incluir todos los certificados de la ruta de certificación.

  7. Si es necesario, en Contraseña, escriba una contraseña para cifrar la clave privada que va a exportar. En Confirmar contraseña, escriba la contraseña otra vez y haga clic en Siguiente.

  8. En Nombre de archivo, escriba el nombre y la ruta de acceso del archivo PKCS #7 en el que se almacenarán el certificado exportado y la clave privada. Haga clic en Siguiente y, después, en Finalizar.

Consideraciones adicionales

  • Un usuario o un administrador puede administrar los certificados de usuario. Los certificados emitidos para un equipo o un servicio sólo los puede administrar un administrador o un usuario que tenga los permisos correspondientes.

  • Para abrir el complemento Certificados, consulte Agregar el complemento Certificados a MMC.

  • Después de finalizar el Asistente para exportación de certificados, el certificado permanecerá en el almacén de certificados, además de en el nuevo archivo. Si desea quitar el certificado del almacén de certificados, tendrá que eliminarlo.


Tabla de contenido