ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠ° сСртификата Π² 1Π‘:ΠŸΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΠ΅ β€” ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ этап ΠΏΡ€ΠΈ настройкС Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹Ρ… соСдинСний, подписи элСктронных Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² ΠΈΠ»ΠΈ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ с внСшними сСрвисами. Π‘Π΅Π· ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠ° Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΡŒ сСртификата, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ ошибкам Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ, сбоям ΠΏΡ€ΠΈ ΠΎΠ±ΠΌΠ΅Π½Π΅ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΈΠ»ΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Π“Π˜Π‘, Π­Π”Πž ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ систСмами.

Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ Π²Ρ‹ Π½Π°ΠΉΠ΄Ρ‘Ρ‚Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ способы получСния ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠ° для Π»ΡŽΠ±Ρ‹Ρ… Ρ‚ΠΈΠΏΠΎΠ² сСртификатов β€” ΠΊΠ°ΠΊ Ρ‡Π΅Ρ€Π΅Π· встроСнныС инструмСнты 1Π‘, Ρ‚Π°ΠΊ ΠΈ с использованиСм Π²Π½Π΅ΡˆΠ½ΠΈΡ… ΡƒΡ‚ΠΈΠ»ΠΈΡ‚. ΠœΡ‹ Ρ€Π°Π·Π±Π΅Ρ€Ρ‘ΠΌ Π½ΡŽΠ°Π½ΡΡ‹ для Ρ€Π°Π·Π½Ρ‹Ρ… вСрсий ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ (8.3.20+, 8.3.18–8.3.19, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠ΅ Ρ€Π΅Π»ΠΈΠ·Ρ‹), Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠΊΠ°ΠΆΠ΅ΠΌ, ΠΊΠ°ΠΊ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ процСсс для массовой ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ сСртификатов. ОсобоС Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΡƒΠ΄Π΅Π»Π΅Π½ΠΎ Ρ‚ΠΈΠΏΠΈΡ‡Π½Ρ‹ΠΌ ошибкам, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΊΠ°Π·ΠΈΡ‚ΡŒ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ, ΠΈ способам ΠΈΡ… ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ сСртификата ΠΈ Π·Π°Ρ‡Π΅ΠΌ ΠΎΠ½ Π½ΡƒΠΆΠ΅Π½ Π² 1Π‘

ΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ (ΠΈΠ»ΠΈ thumbprint) β€” это ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ…ΡΡˆ-ΠΊΠΎΠ΄ сСртификата, сформированный ΠΏΠΎ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡƒ SHA-1 ΠΈΠ»ΠΈ SHA-256. Он слуТит Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹ΠΌ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠΌ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ:

  • πŸ” Для привязки сСртификата ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π°Π·Π΅ Π² 1Π‘:ΠŸΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² настройках Π­Π”Πž ΠΈΠ»ΠΈ Π“Π˜Π‘ ΠœΠ°Ρ€ΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°).
  • πŸ”„ ΠŸΡ€ΠΈ настройкС HTTPS-соСдинСний с внСшними сСрвисами (Π±Π°Π½ΠΊΠΈ, госорганы, ΠΊΠΎΠ½Ρ‚Ρ€Π°Π³Π΅Π½Ρ‚Ρ‹).
  • πŸ“„ Для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности сСртификата ΠΏΡ€ΠΈ ΠΎΠ±ΠΌΠ΅Π½Π΅ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ Ρ‡Π΅Ρ€Π΅Π· Π²Π΅Π±-сСрвисы ΠΈΠ»ΠΈ REST API.
  • πŸ›‘οΈ Π’ систСмах Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, Π³Π΄Π΅ трСбуСтся ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ сСртификата (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π•Π“ΠΠ˜Π‘, ЧСстный Π—ΠΠΠš).

Π’Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ β€” это Π½Π΅ сСрийный Π½ΠΎΠΌΠ΅Ρ€ сСртификата. Π‘Π΅Ρ€ΠΈΠΉΠ½Ρ‹ΠΉ Π½ΠΎΠΌΠ΅Ρ€ присваиваСтся Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ сСртификации (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π£Π¦ Π‘ΠšΠ‘ ΠšΠΎΠ½Ρ‚ΡƒΡ€ ΠΈΠ»ΠΈ Π’Π΅Π½Π·ΠΎΡ€), Π° ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ вычисляСтся Π½Π° основС самого Ρ„Π°ΠΉΠ»Π° сСртификата ΠΈ мСняСтся ΠΏΡ€ΠΈ любом Π΅Π³ΠΎ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΈ (Π΄Π°ΠΆΠ΅ Ссли сСрийный Π½ΠΎΠΌΠ΅Ρ€ остаётся ΠΏΡ€Π΅ΠΆΠ½ΠΈΠΌ).

πŸ“Š Какой Ρ‚ΠΈΠΏ сСртификата Π²Ρ‹ Ρ‡Π°Ρ‰Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ Π² 1Π‘?
ΠšΠ²Π°Π»ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ (КЭП)
НСквалифицированный
Бамоподписанный
ΠšΠΎΡ€Π½Π΅Π²ΠΎΠΉ Π£Π¦

Бпособ 1: ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠ° Ρ‡Π΅Ρ€Π΅Π· ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ‚ΠΎΡ€ 1Π‘

Π‘Π°ΠΌΡ‹ΠΉ простой ΠΌΠ΅Ρ‚ΠΎΠ΄ β€” ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ встроСнныС инструмСнты ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ‚ΠΎΡ€Π°. Он ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ для сСртификатов, ΡƒΠΆΠ΅ установлСнных Π² Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ Windows ΠΈΠ»ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Ρ‘Π½Π½Ρ‹Ρ… ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π°Π·Π΅.

Π˜Π½ΡΡ‚Ρ€ΡƒΠΊΡ†ΠΈΡ:

  1. ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ 1Π‘:ΠŸΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΠ΅ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ‚ΠΎΡ€ (запуск с ΠΏΡ€Π°Π²Π°ΠΌΠΈ администратора обязатСлСн!).
  2. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² мСню АдминистрированиС β†’ Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ (Π² старых вСрсиях ΠΏΡƒΡ‚ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚Π»ΠΈΡ‡Π°Ρ‚ΡŒΡΡ: БСрвис β†’ Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹).
  3. Π’ спискС Π½Π°ΠΉΠ΄ΠΈΡ‚Π΅ Π½ΡƒΠΆΠ½Ρ‹ΠΉ сСртификат ΠΈ Π΄Π²Π°ΠΆΠ΄Ρ‹ ΠΊΠ»ΠΈΠΊΠ½ΠΈΡ‚Π΅ ΠΏΠΎ Π½Π΅ΠΌΡƒ.
  4. Π’ ΠΎΡ‚ΠΊΡ€Ρ‹Π²ΡˆΠ΅ΠΌΡΡ ΠΎΠΊΠ½Π΅ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΡƒ ΠžΠ±Ρ‰ΠΈΠ΅ β€” ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΠΊΠ°Π·Π°Π½ Π² ΠΏΠΎΠ»Π΅ ΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ (ΠΈΠ»ΠΈ Thumbprint Π² англоязычных вСрсиях).

Если сСртификат Π½Π΅ отобраТаСтся Π² спискС, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅:

  • πŸ” ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡Ρ‘Π½ Π»ΠΈ ΠΎΠ½ ΠΊ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π°Π·Π΅ (Π² настройках АдминистрированиС β†’ ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ β†’ Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹).
  • πŸ–₯️ УстановлСн Π»ΠΈ ΠΎΠ½ Π² Π»ΠΈΡ‡Π½ΠΎΠ΅ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ Windows (ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Ρ‡Π΅Ρ€Π΅Π· certmgr.msc).

β˜‘οΈ ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΊ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΡŽ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠ°

Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΎ: 0 / 4
⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: Π’ вСрсиях 1Π‘:ΠŸΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΠ΅ 8.3.18 ΠΈ Π½ΠΈΠΆΠ΅ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒΡΡ Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ HEX Π±Π΅Π· Ρ€Π°Π·Π΄Π΅Π»ΠΈΡ‚Π΅Π»Π΅ΠΉ. Π’ Π½ΠΎΠ²Ρ‹Ρ… Ρ€Π΅Π»ΠΈΠ·Π°Ρ… (8.3.20+) ΠΎΠ½ ΠΏΡ€ΠΈΠ²Π΅Π΄Ρ‘Π½ ΠΊ стандартному Π²ΠΈΠ΄Ρƒ с двоСточиями (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, A1:B2:C3:...). Π­Ρ‚ΠΎ Π½Π΅ ошибка β€” просто Ρ€Π°Π·Π½Ρ‹ΠΉ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Π²Ρ‹Π²ΠΎΠ΄Π°.

Бпособ 2: ИспользованиС ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки (certutil)

Если сСртификат хранится Π² Ρ„Π°ΠΉΠ»Π΅ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, .cer, .pfx), Π΅Π³ΠΎ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· ΡΡ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½ΡƒΡŽ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ Windows β€” certutil. Π­Ρ‚ΠΎΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ унивСрсалСн ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ нСзависимо ΠΎΡ‚ вСрсии 1Π‘.

Π¨Π°Π³ΠΈ:

  1. ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ ΠšΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку (Win + R β†’ Π²Π²Π΅Π΄ΠΈΡ‚Π΅ cmd β†’ Enter).
  2. Π’Π²Π΅Π΄ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:
    certutil -v -p ΠŸΠΠ ΠžΠ›Π¬ "ПУВЬ_К_ЀАЙЛУ.pfx" | findstr /C:"Cert Hash"

    Π—Π°ΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠŸΠΠ ΠžΠ›Π¬ ΠΈ ПУВЬ_К_ЀАЙЛУ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ значСния. Для Ρ„Π°ΠΉΠ»ΠΎΠ² .cer ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Π½Π΅ трСбуСтся.

  3. Π’ Π²Ρ‹Π²ΠΎΠ΄Π΅ Π½Π°ΠΉΠ΄ΠΈΡ‚Π΅ строку Cert Hash(sha1) β€” это ΠΈ Π΅ΡΡ‚ΡŒ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π²Ρ‹Π²ΠΎΠ΄Π°:


Cert Hash(sha1): a1 b2 c3 d4 e5 f6 78 90 ab cd ef 12 34 56 78 90 ab cd ef

Для привСдСния ΠΊ стандартному Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρƒ ΡƒΠ΄Π°Π»ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π΅Π»Ρ‹ ΠΈ Π΄ΠΎΠ±Π°Π²ΡŒΡ‚Π΅ двоСточия Ρ‡Π΅Ρ€Π΅Π· ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Π²Ρ‚ΠΎΡ€ΠΎΠΉ символ: A1:B2:C3:D4:E5:F6:78:90:AB:CD:EF:12:34:56:78:90:AB:CD:EF.

Π’ΠΈΠΏ Ρ„Π°ΠΉΠ»Π° Команда ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅
.cer certutil -v -p "" "file.cer" | findstr "Cert Hash" ΠŸΠ°Ρ€ΠΎΠ»ΡŒ Π½Π΅ трСбуСтся
.pfx certutil -v -p "password" "file.pfx" ΠŸΠ°Ρ€ΠΎΠ»ΡŒ обязатСлСн
.p7b certutil -v -p "" "file.p7b" | findstr "Cert Hash" ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ сСртификатов
πŸ’‘

Если ΠΊΠΎΠΌΠ°Π½Π΄Π° Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ ΠΏΡƒΡ‚ΡŒ ΠΊ Ρ„Π°ΠΉΠ»Ρƒ β€” ΠΎΠ½ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ кирилличСскиС символы. ΠŸΠ΅Ρ€Π΅ΠΌΠ΅ΡΡ‚ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ» Π² ΠΏΠ°ΠΏΠΊΡƒ с латинским Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, C:\cert\).

Бпособ 3: ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠ° Π½Π° встроСнном языкС 1Π‘

Для Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ массовой ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ сСртификатов) ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ скрипт Π½Π° встроСнном языкС 1Π‘. Π­Ρ‚ΠΎΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ администраторам ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½ΡƒΠΆΠ΄Π°ΡŽΡ‚ΡΡ Π² ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² Π² бизнСс-процСссы.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ ΠΊΠΎΠ΄Π°:


// ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠ° сСртификата ΠΈΠ· Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° 1Π‘

ΠŸΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊΠ‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Π°(Π˜ΠΌΡΠ‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Π°)

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ = Новый Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ(Π˜ΠΌΡΠ‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Π°);

ΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ = Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚.ΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ;

Π‘ΠΎΠΎΠ±Ρ‰ΠΈΡ‚ΡŒ("ΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ сСртификата " + Π˜ΠΌΡΠ‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Π° + ": " + ΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ);

ΠšΠΎΠ½Π΅Ρ†ΠŸΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹

// ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π²Ρ‹Π·ΠΎΠ²Π°

ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊΠ‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Π°("Моя ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ (КЭП)");

Для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ сСртификатов (.cer, .pfx) ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ Π₯Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΠ²:


Π₯Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ = Новый Π₯Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΠ²;

Π₯Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅.Π—Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ("C:\cert\mycert.pfx", "ΠΏΠ°Ρ€ΠΎΠ»ΡŒ");

ΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ = Π₯Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅.Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹[0].ΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ;

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠŸΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ с .pfx-Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ Π² ΠΊΠΎΠ΄Π΅ Π½Π΅ Ρ…Ρ€Π°Π½ΠΈΡ‚Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ Π²ΠΈΠ΄Π΅. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ЗащищСннаяБтрока ΠΈΠ»ΠΈ Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°ΠΉΡ‚Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Ρ‡Π΅Ρ€Π΅Π· ВвСстиЗначСниС.
Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ сСртификата Π½Π° сторонС ΠΊΠΎΠ½Ρ‚Ρ€Π°Π³Π΅Π½Ρ‚Π°?

Если Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΡ‚ΡŒ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ сСртификата ΠΏΠ°Ρ€Ρ‚Π½Ρ‘Ρ€Π° (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, для настройки Π­Π”Πž), попроситС Π΅Π³ΠΎ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ SHA-1 ΠΈΠ»ΠΈ SHA-256. Π‘Ρ€Π°Π²Π½ΠΈΡ‚Π΅ Π΅Π³ΠΎ с Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Π²ΠΈΠ΄ΠΈΡ‚Π΅ Π² 1Π‘ ΠΈΠ»ΠΈ Ρ‡Π΅Ρ€Π΅Π· certutil. РасхоТдСния ΠΎΠ·Π½Π°Ρ‡Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ сСртификаты Ρ€Π°Π·Π½Ρ‹Π΅ (Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠ΅ ΠΈΠ»ΠΈ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅).

Бпособ 4: ИспользованиС PowerShell для массовой ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ

Если Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΈ для дСсятков сСртификатов (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ Π½Π° Π½ΠΎΠ²ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ 1Π‘), ΡƒΠ΄ΠΎΠ±Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ PowerShell. Π‘ΠΊΡ€ΠΈΠΏΡ‚ Π½ΠΈΠΆΠ΅ ΠΈΠ·Π²Π»Π΅ΠΊΠ°Π΅Ρ‚ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΈ всСх сСртификатов ΠΈΠ· Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° LocalMachine\My:


Get-ChildItem -Path Cert:\LocalMachine\My | ForEach-Object {

$thumbprint = $_.Thumbprint

$subject = $_.Subject

Write-Output "Π‘ΡƒΠ±ΡŠΠ΅ΠΊΡ‚: $subject | ΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ: $thumbprint"

}

Для ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² Π² ΠΏΠ°ΠΏΠΊΠ΅:


$certs = Get-ChildItem -Path "C:\certs\*.cer"

foreach ($cert in $certs) {

$certObj = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2($cert.FullName)

Write-Output "Π€Π°ΠΉΠ»: $($cert.Name) | ΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ: $($certObj.Thumbprint)"

}

Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Π² CSV-Ρ„Π°ΠΉΠ» для дальнСйшСго использования:


... | Export-Csv -Path "C:\temp\cert_thumbprints.csv" -NoTypeInformation -Encoding UTF8

Бпособ 5: Онлайн-сСрвисы для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ²

Если Ρƒ вас Π½Π΅Ρ‚ доступа ΠΊ 1Π‘ ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкС, ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΎΠ½Π»Π°ΠΉΠ½-инструмСнтами. Они подходят для Ρ€Π°Π·ΠΎΠ²Ρ‹Ρ… ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ, Π½ΠΎ Π½Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽΡ‚ΡΡ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ сСртификатами (риск ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ…).

ΠŸΠΎΠΏΡƒΠ»ΡΡ€Π½Ρ‹Π΅ сСрвисы:

  • 🌐 SSL Shopper Certificate Decoder β€” ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ .cer, .pem.
  • πŸ” Symantec CryptoReport β€” провСряСт Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ довСрия.
  • πŸ“‹ DigiCert Certificate Utility β€” ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ ΠΈ срок дСйствия.

Алгоритм дСйствий:

  1. Π‘ΠΊΠ°Ρ‡Π°ΠΉΡ‚Π΅ сСртификат с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° (Ссли ΠΎΠ½ Π² Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅, экспортируйтС Ρ‡Π΅Ρ€Π΅Π· certmgr.msc).
  2. Π—Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ» Π½Π° сайт (ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡Ρ‚ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ .cer).
  3. НайдитС Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°Ρ… ΠΏΠΎΠ»Π΅ Thumbprint ΠΈΠ»ΠΈ SHA-1 Fingerprint.
⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: Онлайн-сСрвисы ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΎΡ…Ρ€Π°Π½ΡΡ‚ΡŒ Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ сСртификаты для Π°Π½Π°Π»ΠΈΠ·Π°. Никогда Π½Π΅ Π·Π°Π³Ρ€ΡƒΠΆΠ°ΠΉΡ‚Π΅ Π½Π° сторонниС рСсурсы сСртификаты с Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ (.pfx, .p12) β€” это ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ вашСй ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ.

Π’ΠΈΠΏΠΈΡ‡Π½Ρ‹Π΅ ошибки ΠΈ ΠΊΠ°ΠΊ ΠΈΡ… ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ

Π”Π°ΠΆΠ΅ ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Π΅ администраторы 1Π‘ ΠΈΠ½ΠΎΠ³Π΄Π° ΡΡ‚Π°Π»ΠΊΠΈΠ²Π°ΡŽΡ‚ΡΡ с ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°ΠΌΠΈ ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ с ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠ°ΠΌΠΈ. Π’ΠΎΡ‚ самыС распространённыС ошибки ΠΈ способы ΠΈΡ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ:

Ошибка ΠŸΡ€ΠΈΡ‡ΠΈΠ½Π° РСшСниС
ΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ Π² 1Π‘ ΠΈ Ρ‡Π΅Ρ€Π΅Π· certutil различаСтся Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ ΠΎΠ±Π½ΠΎΠ²Π»Ρ‘Π½, Π½ΠΎ кСш 1Π‘ Π½Π΅ ΡΠ±Ρ€ΠΎΡˆΠ΅Π½ ΠŸΠ΅Ρ€Π΅Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚Π΅ 1Π‘:ΠŸΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΠ΅ ΠΈΠ»ΠΈ очиститС кСш сСртификатов Ρ‡Π΅Ρ€Π΅Π· АдминистрированиС β†’ КСш сСртификатов
ΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ содСрТит лишниС ΠΏΡ€ΠΎΠ±Π΅Π»Ρ‹ ΠΈΠ»ΠΈ символы ΠšΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки с Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚Π°ΠΌΠΈ Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Trim() Π² 1Π‘ ΠΈΠ»ΠΈ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ
certutil Π²Ρ‹Π΄Π°Ρ‘Ρ‚ ΠΎΡˆΠΈΠ±ΠΊΡƒ 0x80090019 НСвСрный ΠΏΠ°Ρ€ΠΎΠ»ΡŒ для .pfx-Ρ„Π°ΠΉΠ»Π° ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΈΠ»ΠΈ экспортируйтС сСртификат Π·Π°Π½ΠΎΠ²ΠΎ
Π’ 1Π‘ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ отобраТаСтся ΠΊΠ°ΠΊ пустая строка Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Ρ‘Π½ ΠΈΠ»ΠΈ Π½Π΅ поддСрТиваСтся ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠΌ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ сСртификат Ρ‡Π΅Ρ€Π΅Π· certmgr.msc ΠΈΠ»ΠΈ пСрСустановитС Π΅Π³ΠΎ

Π•Ρ‰Ρ‘ ΠΎΠ΄Π½Π° частая ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° β€” нСсовпадСниС ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² ΠΏΡ€ΠΈ ΠΎΠ±ΠΌΠ΅Π½Π΅ с ΠΊΠΎΠ½Ρ‚Ρ€Π°Π³Π΅Π½Ρ‚Π°ΠΌΠΈ. Π­Ρ‚ΠΎ происходит, Ссли:

  • πŸ”„ ΠšΠΎΠ½Ρ‚Ρ€Π°Π³Π΅Π½Ρ‚ прислал ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ старого сСртификата (ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ срок дСйствия).
  • πŸ” Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ€Π°Π·Π½Ρ‹Π΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ Ρ…ΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π²Ρ‹ смотритС SHA-1, Π° ΠΏΠ°Ρ€Ρ‚Π½Ρ‘Ρ€ прислал SHA-256).
  • πŸ“‚ Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ установлСн Π² Π΄Ρ€ΡƒΠ³ΠΎΠ΅ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, CurrentUser вмСсто LocalMachine).
πŸ’‘

ВсСгда уточняйтС Ρƒ ΠΊΠΎΠ½Ρ‚Ρ€Π°Π³Π΅Π½Ρ‚Π°, ΠΊΠ°ΠΊΠΎΠΉ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ ΠΎΠ½ ΠΎΠΆΠΈΠ΄Π°Π΅Ρ‚ (SHA-1 ΠΈΠ»ΠΈ SHA-256) ΠΈ Π² ΠΊΠ°ΠΊΠΎΠΌ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ (с двоСточиями ΠΈΠ»ΠΈ Π±Π΅Π·).

FAQ: ЧастыС вопросы ΠΏΠΎ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠ°ΠΌ сСртификатов Π² 1Π‘

МоТно Π»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ сСртификата Π±Π΅Π· установки Π² 1Π‘?

Π”Π°, Ссли сСртификат хранится Π² Ρ„Π°ΠΉΠ»Π΅ (.cer, .pfx), ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ certutil ΠΈΠ»ΠΈ PowerShell. Для сСртификатов Π² Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ Windows β€” certmgr.msc.

ΠŸΠΎΡ‡Π΅ΠΌΡƒ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ Π² 1Π‘ отобраТаСтся Π² Π²Π΅Ρ€Ρ…Π½Π΅ΠΌ рСгистрС, Π° Π² certutil β€” Π² Π½ΠΈΠΆΠ½Π΅ΠΌ?

Π­Ρ‚ΠΎ Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ: рСгистр Π½Π΅ влияСт Π½Π° ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠ°. Π“Π»Π°Π²Π½ΠΎΠ΅ β€” совпадСниС символов. НапримСр, A1:B2 ΠΈ a1:b2 ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚ΡΡ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½Ρ‹ΠΌΠΈ.

Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ сСртификат с Π΄Π°Π½Π½Ρ‹ΠΌ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠΌ Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ?

Π’ 1Π‘ ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ сСртификат Ρ‡Π΅Ρ€Π΅Π· АдминистрированиС β†’ Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ ΠΏΠΎΠ»Π΅ Π‘Ρ€ΠΎΠΊ дСйствия. Π§Π΅Ρ€Π΅Π· certutil ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:

certutil -verifystore My "ΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ"

(Π·Π°ΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅).

МоТно Π»ΠΈ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ сСртификата?

НСт, ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ вычисляСтся автоматичСски Π½Π° основС Π΄Π°Π½Π½Ρ‹Ρ… сСртификата ΠΈ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΠ·ΠΌΠ΅Π½Ρ‘Π½. Если ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ Π½Π΅ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚, Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π²Ρ‹ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ сСртификат.

Π“Π΄Π΅ Π² 1Π‘ хранится связь ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠΌ ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ?

Π’ справочникС ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ (Ρ€Π°Π·Π΄Π΅Π» АдминистрированиС β†’ ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ β†’ Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹). Π’Π°ΠΌ указываСтся, ΠΊΠ°ΠΊΠΎΠΉ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ привязан ΠΊ ΠΊΠ°ΠΊΠΎΠΉ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ для Π­Π”Πž ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ.