самоподпісанного сертифікати

Самоподпісанний сертифікат: загальний опис

«... сертифікат ключа підпису - документ на паперовому носії або електронний документ з електронним цифровим підписом уповноваженої особи посвідчує центру, які включають в себе відкритий ключ електронного цифрового підпису та які видаються підтверджуючий центр учаснику інформаційної системи для підтвердження дійсності електронного цифрового підпису та ідентифікації власника сертифіката ключа підписи ... »

Самоподпісанний сертифікат може використовуватися і для криптографічного захисту власної інформації. В цьому випадку вам не буде потрібно пам'ятати пароль, який ви повинні були б застосовувати при використанні програм для захисту дискового простору, упаковки файлів з паролем і в інших ситуаціях.

Створення самоподпісанного сертифіката

Створювати самоподпісанного сертифікати ви можете через

Для створення самоподпісанного сертифіката:

  1. У вікні Параметри ключа в випадаючому списку виберіть криптопровайдер, який буде використаний при створенні сертифіката:
  1. У цьому ж вікні виберіть варіант створення ключового набору:
  • При установці перемикача Створити ключовий набір сертифікат буде створений на основі нового ключового набору.
  • При установці перемикача Використовувати існуючий ключовий набір - виберіть ключовий набір, який буде використаний при створенні сертифіката, зі списку існуючих (кнопка Вибрати)
  1. Вкажіть варіант використання створюваного сертифікату: навпроти необхідної рядки поставте перемикач. Для того, щоб було можливо здійснювати експорт сертифіката разом із закритими ключами, необхідно поставити прапор Позначити ключі як експортовані.

Ви також можете вибрати додаткове призначення сертифіката, натиснувши на кнопку Додатково. У списку призначень сертифікату виберіть необхідне:

  • Сертифікат перевірки автентичності клієнта;
  • Сертифікат захисту електронної пошти;
  • Серфтіфікат перевірки автентичності сервера;
  • Сертифікат цифрового підпису;
  • Сертифікат штампа часу підпису;
  • Сертифікат IKE-посередника IP-безпеки (сертифікат сеансового обміну ключами. Термін дії сертифіката - час сеансу між учасниками інформаційної системи)

У полі Сертифікат:

  • Дата, з якої сертифікат дійсний - проставляється поточний системний час;
  • Дата, до якої сертифікат дійсний - проставляється час на 10 років вперед від поточного системного часу.

Ви можете відредагувати дату початку і закінчення дії сертифіката.

  1. На основі зазначених даних буде сформований самоподпісанний сертифікат відкритого ключа. Після завершення операції виникне вікно з інформацією про її результати:
  1. Для ГОСТ сертифіката виберіть ключовий носій, куди повинен бути збережений сформований сертифікат (Реєстр, дискета, USB брелок)
  2. На запит системи встановіть пароль на носій і підтвердіть його.
  3. Для подальшої роботи встановіть самоподпісанний сертифікат в сховищі Довірених кореневих центрів сертифікації.
  1. На запит системи встановити чи самоподпісанний сертифікат в сховищі Довірених кореневих центром сертифікації, натисніть на кнопку Так.

Схожі статті