Certyfikat można wyeksportować, aby zaimportować kopię na inny komputer lub urządzenie lub ją przechować w bezpiecznej lokalizacji.
W przypadku eksportowania certyfikatów na potrzeby zaimportowania ich na komputer z systemem Windows preferowanym formatem eksportu jest format PKCS #7. W tym formacie zostaje zachowany łańcuch urzędów certyfikacji (lub inaczej ścieżka certyfikacji) dowolnego certyfikatu zawierającego kontrasygnatury skojarzone z podpisami.
Jeśli certyfikaty są eksportowane na komputer z innym systemem operacyjnym, możliwe, że obsługiwany jest format PKCS #7. Jeśli nie jest obsługiwany, ze względu na kwestie współdziałania są udostępniane formaty certyfikatów szyfrowanych binarnie algorytmem DER i szyfrowanych algorytmem Base64.
Do wykonania tej procedury jest wymagana przynależność co najmniej do grupy Użytkownicy lub Administratorzy lokalni. Należy zapoznać się ze szczegółowymi informacjami w sekcji „Uwagi dodatkowe” w tym temacie.
Aby wyeksportować certyfikat |
Otwórz przystawkę Certyfikaty dla użytkownika, komputera lub usługi.
W drzewie konsoli w magazynie logicznym, w którym jest przechowywany certyfikat do wyeksportowania, kliknij pozycję Certyfikaty.
W okienku szczegółów kliknij certyfikat, który chcesz wyeksportować.
W menu Akcja wskaż polecenie Wszystkie zadania, a następnie kliknij polecenie Eksportuj.
W Kreatorze eksportu certyfikatów kliknij opcję Nie eksportuj klucza prywatnego. (Opcja ta pojawia się tylko wtedy, gdy klucz prywatny jest oznaczony jako eksportowalny i jest dostępny).
W Kreatorze eksportu certyfikatów podaj następujące informacje:
-
Wybierz format pliku, w którym chcesz przechowywać eksportowany certyfikat: plik szyfrowany algorytmem DER, plik szyfrowany algorytmem Base-64 lub plik PKCS #7.
-
Jeśli eksportujesz certyfikat do pliku PKCS #7, masz również możliwość uwzględnienia wszystkich certyfikatów należących do ścieżki certyfikacji.
-
Wybierz format pliku, w którym chcesz przechowywać eksportowany certyfikat: plik szyfrowany algorytmem DER, plik szyfrowany algorytmem Base-64 lub plik PKCS #7.
Jeżeli jest to wymagane, w polu Hasło wpisz hasło, aby zaszyfrować eksportowany klucz prywatny. W polu Potwierdź hasło wpisz to samo hasło ponownie, a następnie kliknij przycisk Dalej.
W polu Nazwa pliku wpisz nazwę i ścieżkę pliku PKCS #7, w którym będzie przechowywany wyeksportowany certyfikat i klucz prywatny. Kliknij przycisk Dalej, a następnie kliknij przycisk Zakończ.
Uwagi dodatkowe
-
Certyfikatami użytkownika może zarządzać użytkownik lub administrator. Certyfikatami wystawionymi dla komputera lub usługi może zarządzać tylko administrator lub użytkownik posiadający odpowiednie uprawnienia.
-
Aby otworzyć przystawkę Certyfikaty, zobacz temat Dodawanie przystawki Certyfikaty do programu MMC.
-
Po zakończeniu pracy Kreatora eksportu certyfikatów certyfikat jest przechowywany w magazynie certyfikatów i w nowo utworzonym pliku. Jeśli chcesz usunąć certyfikat z magazynu certyfikatów, musisz wykonać odpowiednią procedurę.