Certifikát je možné exportovat, aby jeho kopie mohla být naimportována do jiného počítače či zařízení nebo aby mohl být uložen v zabezpečeném umístění.
Pokud exportujete certifikáty určené k importu do počítače se systémem Windows, je pro export doporučen formát PKCS č.7. Tento formát zachová řetězec certifikačních autorit, neboli certifikační cestu, všech certifikátů, které obsahují podpisy protistran přidružené k podpisům.
Chcete-li exportovat certifikáty kvůli importu do počítače používajícího jiný operační systém, bude formát PKCS č. 7 pravděpodobně také podporován. Pokud by nebyl podporován, použijte binární formát kódování DER nebo formát kódování Base64, které zajišťují spolupráci systémů.
K provedení tohoto postupu je požadováno minimálně členství ve skupině Users nebo v místní skupině Administrators. Podrobné informace naleznete v tomto tématu v části Další požadavky.
Export certifikátu |
Spusťte modul snap-in Certifikáty pro uživatele, počítač nebo službu.
Ve stromu konzoly klikněte v logickém úložišti obsahujícím certifikát, který chcete exportovat, na možnost Certifikáty.
V podokně podrobností klikněte na certifikát, který chcete exportovat.
V nabídce Akce přejděte na příkaz Všechny úkoly a potom klikněte na příkaz Exportovat.
V Průvodci exportem certifikátu klikněte na přepínač Ne, neexportovat privátní klíč. (Tato možnost se zobrazí pouze v případě, že je privátní klíč označen jako exportovatelný a že k němu máte přístup.)
V Průvodci exportem certifikátu zadejte následující informace:
-
Vyberte formát souboru, který chcete použít k uložení exportovaného certifikátu: soubor s kódováním DER, soubor s kódováním Base-64 nebo soubor PKCS č. 7.
-
Pokud certifikát exportujete do souboru PKCS č. 7, máte také možnost zahrnout všechny certifikáty na cestě k certifikátu.
-
Vyberte formát souboru, který chcete použít k uložení exportovaného certifikátu: soubor s kódováním DER, soubor s kódováním Base-64 nebo soubor PKCS č. 7.
Do pole Heslo zadejte heslo k zašifrování privátního klíče, který exportujete. Do pole Potvrdit heslo zadejte opět stejné heslo a klikněte na tlačítko Další.
Do pole Název souboru zadejte název a cestu k souboru PKCS č. 7 , v němž bude uložen exportovaný certifikát a privátní klíč. Klikněte na tlačítko Další a poté klikněte na tlačítko Dokončit.
Další požadavky
-
Uživatelské certifikáty může spravovat uživatel nebo správce. Certifikáty vydané počítači nebo službě může spravovat pouze správce nebo uživatel, který má přidělena příslušná oprávnění.
-
Postup spuštění modulu snap-in Certifikáty naleznete v tématu Přidání modulu snap-in Certifikáty do konzoly MMC.
-
Po ukončení Průvodce exportem certifikátu bude certifikát uložen v nově vytvořeném souboru a také v úložišti certifikátů. Jestliže chcete certifikát z úložiště odebrat, je třeba ho smazat.