Хранилище сертификатов Windows

Последнее обновление : Jul 27, 2023 |
Prolog information
Хранилище сертификатов, используемое приложением Manager для сохранения и извлечения сертификатов X509, является областью памяти, которую операционная система Windows предоставляет по умолчанию. Хранилище сертификатов Windows подходит для любого приложения, работающего на платформе Windows, которое использует сертификаты для обеспечения безопасности TLS или HTTPS.
Other:
  • Компания Avaya не несет ответственности за изменения, внесенные пользователями в операционную систему Windows. Пользователи несут ответственность за прочтение всей соответствующей документации и наличие достаточного опыта для выполнения подобного рода действий.

Организация хранилища сертификатов Windows

По умолчанию хранение сертификатов осуществляется в соответствии со следующей структурой.
Каждая вложенная папка имеет различное назначение. Область Сертификаты — текущий пользователь меняется в зависимости от находящегося в данный момент в системе пользователя Windows. Область Сертификат (Локальный компьютер) не меняется, вне зависимости от находящегося в данный момент в системе пользователя Windows.
Приложение Manager имеет доступ только к некоторым вложенным папкам сертификатов.
Папка «Сертификат (Локальный компьютер)»
Использование Manager
Личные | Сертификаты
Первая папка, в которой приложение Manager осуществляет поиск совпадающих сертификатов для отправки в систему по запросу. Системе предлагаются сертификаты, совпадающие по имени субъекта, которые содержатся в папке Файл | Предпочтения | Безопасность | Сертификат.
Папка, доступ к которой осуществляется при каждом использовании памяти сертификатов локального компьютера для сохранения настроек безопасности.
Папка, в которой приложение Manager осуществляет поиск совпадающих сертификатов при получении сертификата из системы, если значение параметра Файл | Предпочтения | Безопасность | Проверки сертификата приложения Manager = Средний или Высокий.
Доверенные корневые службы сертификации | Сертификаты
Папка, в которой приложение Manager осуществляет поиск совпадающих исходных сертификатов при получении из системы несамостоятельно подписанного сертификата, если значение параметра Файл | Предпочтения | Безопасность | Проверки сертификата приложения Manager = Средний или Высокий.
Сертификаты — Папка текущего пользователя
Использование Manager
Личные | Сертификаты
Вторая папка, в которой приложение Manager осуществляет поиск совпадающих сертификатов (имя субъекта) для отправки в систему по запросу. Системе предлагаются сертификаты, совпадающие по имени субъекта, которые содержатся в папке Файл | Предпочтения | Безопасность | Сертификат.
Папка, доступ к которой осуществляется при каждом использовании памяти сертификатов текущего пользователя для сохранения настроек безопасности.
Папка, в которой приложение Manager осуществляет поиск совпадающих сертификатов при получении сертификата из IP Office, если значение параметра Файл | Предпочтения | Безопасность | Проверки сертификата приложения Manager = Средний или Высокий.
Доверенные корневые службы сертификации | Сертификаты
Папка, в которой приложение Manager осуществляет поиск совпадающих исходных сертификатов при получении из системы несамостоятельно подписанного сертификата, если значение параметра Файл | Предпочтения | Безопасность | Проверки сертификата приложения Manager = Средний или Высокий.
Другие люди | Сертификаты
Папка, в которой приложение Manager осуществляет поиск совпадающих исходных сертификатов при получении из системы несамостоятельно подписанного сертификата, если значение параметра Файл | Предпочтения | Безопасность | Проверки сертификата приложения Manager = Средний или Высокий.

Импорт из хранилища сертификатов Windows

Чтобы использовать сертификаты (для настроек безопасности или работы приложения Manager), они должны находиться в хранилище сертификатов Windows. Сертификаты могут быть помещены в хранилище Мастером импорта сертификатов. Мастер импорта сертификатов может использоваться при каждом просмотре сертификата. Для того чтобы приложение Manager смогло впоследствии получить доступ к данному сертификату, должен быть выбран параметр Поместить все сертификаты в следующее хранилище.
  • Если сертификат должен впоследствии идентифицировать систему, следует использовать папку «Другие люди».
  • Если сертификат должен впоследствии идентифицировать приложение Manager, следует использовать папку «Личные», а также сохранить связанный персональный ключ.

Экспорт из хранилища сертификатов

Любой сертификат, требуемый за пределами ПК, на котором установлено приложение Manager, должен быть сохранен в хранилище сертификатов, а затем экспортирован.
Если сертификат должен использоваться для проверки идентификации (т. е. для проверки удаленного субъекта сети), достаточно одного сертификата, который должен быть сохранен в формате PEM или DER.
Если сертификат должен использоваться для идентификации (т. е. для проверки ближайшего субъекта сети), необходимы персональный ключ и сертификат, который должен быть сохранен в формате PKCS#12, с паролем для доступа к итоговому .pfx-файлу.