Как посмотреть сертификаты в реестре

Где в Windows хранятся корневые сертификаты Центров Сертификации (CA)

Общесистемные корневые CA сертификаты

Если вы задаётесь вопросом, в какой папке хранятся сертификаты в Windows, то правильный ответ в том, что в Windows сертификаты хранятся в реестре. Причём они записаны в виде бессмысленных бинарных данных. Чуть ниже будут перечислены ветки реестра, где размещены сертификаты, а пока давайте познакомимся с программой для просмотра и управления сертификатами в Windows.

В Windows просмотр и управление доверенными корневыми сертификатами осуществляется в программе Менеджер Сертификатов.

Чтобы открыть Менеджер Сертификатов нажмите Win+r, введите в открывшееся поле и нажмите Enter:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Перейдите в раздел «Доверенные корневые центры сертификации» → «Сертификаты»:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Здесь для каждого сертификата вы можете просматривать свойства, экспортировать и удалять.

Просмотр сертификатов в PowerShell

Чтобы просмотреть список сертификатов с помощью PowerShell:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Чтобы найти определённый сертификат выполните команду вида (замените «HackWare» на часть искомого имени в поле Subject):

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Теперь рассмотрим, где физически храняться корневые CA сертификаты в Windows. Сертификаты хранятся в реестре Windows в следующих ветках:

Сертификаты уровня пользователей:

Сертификаты уровня компьютера:

Сертификаты уровня служб:

Сертификаты уровня Active Directory:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

И есть несколько папок и файлов, соответствующих хранилищу сертификатов Windows. Папки скрыты, а открытый и закрытый ключи расположены в разных папках.

Пользовательские сертификаты (файлы):

Компьютерные сертификаты (файлы):

Рассмотрим теперь где хранятся корневые CA сертификаты веб-браузеров.

Google Chrome

Использует общесистемные доверенные корневые центры сертификации.

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Чтобы перейти к списку сертификатов из веб браузера:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Настройки → Приватность и Защита → Безопасность → Управление сертификатами → Просмотр сертификатов → Центры сертификации → Доверенные корневые центры сертификации:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Opera

Чтобы перейти к списку сертификатов из веб браузера: Настройки → Перейти к настройкам браузера → Дополнительно → Безопасность → Ещё → Настроить сертификаты → Доверенные корневые центры сертификации:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Firefox

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Приватность и Защита → Сертификаты → Просмотр сертификатов → Центры сертификации:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Для глубокого понимания OpenSSL смотрите также полное руководство: «OpenSSL: принципы работы, создание сертификатов, аудит».

Источник

Пошаговое руководство. Просмотр сертификатов с помощью оснастки MMC

При создании защищенного клиента или службы можно использовать сертификат в качестве учетных данных. Например, общий тип учетных данных — это сертификат X. 509, который создается с помощью X509CertificateInitiatorClientCredential.SetCertificate метода.

существует три разных типа хранилищ сертификатов, которые можно проверить с помощью консоли управления (mmc) в Windows systems:

Локальный компьютер. хранилище является локальным для устройства и является глобальным для всех пользователей на устройстве.

Текущий пользователь: хранилище является локальным по отношению к текущей учетной записи пользователя на устройстве.

Учетная запись службы. хранилище является локальным для определенной службы на устройстве.

Просмотр сертификатов в оснастке MMC

В следующей процедуре показано, как проверить магазины на локальном устройстве, чтобы найти соответствующий сертификат:

В меню Пуск выберите пункт выполнить и введите MMC.

Откроется консоль MMC.

В меню файл выберите команду Добавить или удалить оснастку.

В списке Доступные оснастки выберите Сертификаты, а затем щелкните добавить.

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

В окне оснастки «сертификаты » выберите учетная запись компьютера, а затем нажмите кнопку Далее.

При необходимости можно выбрать учетную запись пользователя для текущего пользователя или учетной записи службы для конкретной службы.

Если вы не являетесь администратором устройства, вы можете управлять сертификатами только для учетной записи пользователя.

В окне Выбор компьютера оставьте выбранным параметр локальный компьютер и нажмите кнопку Готово.

В окне Добавление или удаление оснастки нажмите кнопку ОК.

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Чтобы просмотреть сертификаты в оснастке MMC, выберите корень консоли в левой области, а затем разверните узел Сертификаты (локальный компьютер).

Появится список каталогов для каждого типа сертификатов. Из каждого каталога сертификатов можно просматривать, экспортировать, импортировать и удалять свои сертификаты.

Просмотр сертификатов с помощью средства диспетчера сертификатов

Вы также можете просматривать, экспортировать, импортировать и удалять сертификаты с помощью средства диспетчера сертификатов.

Просмотр сертификатов для локального устройства

Откроется средство диспетчера сертификатов для локального устройства.

Для просмотра сертификатов в разделе Сертификаты — локальный компьютер в левой области разверните каталог для типа сертификата, который нужно просмотреть.

Просмотр сертификатов для текущего пользователя

Выберите параметр Выполнить в меню Пуск, а затем введите certmgr.msc.

Отобразится инструмент диспетчера сертификатов для текущего пользователя.

Чтобы просмотреть сертификаты, в разделе Сертификаты — текущий пользователь в левой области разверните каталог для типа сертификата, который нужно просмотреть.

Источник

Где хранится на компьютере сертификат электронной подписи

Важная составляющая электронной подписи — сертификат, который не только хранит важную информацию, но и является своеобразным паспортом участника электронного документооборота. Чтобы работа с ЭП не вызывала затруднений, пользователю необходимо знать о том, где хранится электронная подпись и ее сертификат, и как установить или добавить ЭЦП с ключом в хранилище.

Что такое сертификат пользователя

Сертификат цифровой подписи — это бумажный или электронный документ, выданный аккредитованным удостоверяющим центром, и подтверждающий принадлежность ЭЦП конкретному владельцу. В процессе генерации ключа вся информация о его владельце сохраняется, а полученный файл и есть сертификат ключа ЭЦП. Обязательная составляющая файла — открытый ключ и данные о владельце подписи, а также УЦ, выдавшем ЭП.

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Как долго нужно хранить документ

Сертификат ЭЦП действителен лишь в течение строго установленного периода времени, равного одному году. По прошествии года цифровая подпись теряет свою функциональность и становится обязательной к замене. Вместе с новой ЭП владелец получает и новый сертификат.

Сколько времени нужно хранить сертификат ЭЦП зависит от того, какая информация в нем содержится. Полезный срок действия и содержание документа связаны между собой: чем больше информации, тем полезный срок действия документа меньше. Объясняется это тем, что данные, указанные в документе, могут измениться. Часто владельцы ЭЦП ждут истечения срока действия подписи, чтобы обновить информацию, поэтому минимум информации в электронном документе позволит продлить его актуальность.

В удостоверяющем центре сроки хранения ключа в электронной форме определяются договорными условиями между УЦ и владельцем ЭЦП. В течение срока хранения ключа все участники информационной системы имеют к нему доступ. После аннулирования сроки хранения в УЦ определяются статьей ФЗ о законном сроке исковой давности. После его истечения сертификат исключается из единого реестра ключей ЭЦП и переводится на архивное хранение, которое составляет 5 лет. В течение этого срока выдача копий осуществляется по запросу и в соответствии с действующим законодательством.

На бумажном носителе ключ хранится в течение срока, установленного ФЗ РФ об архивном деле и архивах. С 2003 г. согласно новым поправкам срок хранения составляет 50 лет с момента поступления документа.

Где хранится ЭЦП в реестре

В реестре хранить ключи электронной подписи можно как на обычном ключевом носителе. После переноса они находятся в папках:

SID — это идентификатор пользователя или информационная структура переменной длины, идентифицирующая персональную запись пользователя или группы, ПК или домена. Узнать его можно через командную строку при помощи команды WHOAMI/User:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Для удобства пользователя номер можно скопировать в файл на рабочем столе, чтобы каждый раз не выполнять операцию по его проверке.

Где хранится сертификат в ОС Windows

Установка или просмотр корневого или личного сертификата (ЛС) невозможна без знания места хранения подписи в ОС. Все версии Windows помещают ключи ЭЦП в так называемый контейнер, который раздел на часть для пользователя и ПК.

Поменять настройки хранения ключа можно через mmc оснастку, которая выводится комбинацией клавиш WIN+R:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

В корне консоли комбинацией клавиш CTRL+M через Файл можно добавить или удалить оснастку:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

В открывшемся окне пользователь выбирает поле доступных оснасток, затем «Сертификаты» и нажимает добавление:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Диспетчер позволяет добавить новую оснастку для персональной учетной записи, учетной записи ПК или службы. Если добавляется учетная запись ПК, то в ней есть дополнительные настройки:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Выбрать необходимо локальный ПК, после чего нажать «Готово». Откроется вот такое окно:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Созданную оснастку нужно сохранить через пункт меню «Файл». Для удобства работы местом сохранения выбирают рабочий стол:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

В корневой консоли область сертификатов разделена на 2 части для пользователя и ПК. Область пользователя содержит несколько папок:

Обычно изначально папка «Личное» не содержит сертификатов. Перенести один сертификат в папку можно через запрос или импорт:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Далее необходимо нажать в мастере импортирования «Далее». Нужный сертификат обычно имеет следующий формат:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Через вкладку доверенных сертификатов откроется большой список корневых, который необходим для нормальной работы на интернет-пространстве:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Состав любого из них можно посмотреть через двойной щелчок мыши, а из действий пользователю доступен экспорт для последующей переустановки на другой ПК. Экспорт возможен в разных распространенных форматах:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Полезной для пользователя будет и папка, содержащая недействительные и просроченные сертификаты. Поскольку их своевременное обновление и замена позволят избежать проблем с работой компьютера.

Добавление новой ЭЦП

Добавить в хранилище сертификатов через меню КриптоПро CSP новый объект можно двумя способами:

Для ОС Windows 7 без установленного SP1 рекомендован второй путь.

Установка через контейнер

Для начала нужно открыть Панель управления ПК, выбрать там КриптоПро и вкладку Сервис, после чего нажать кнопку просмотра:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

В новом окне через «Обзор» пользователь выбирает нужный контейнер, и подтверждает действие через «ОК»:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Если после нажатия «Далее» выходит ошибка о том, что в контейнере закрытых ключей и сертификатов не обнаружен ключ шифрования, то рекомендуется совершить установку вторым методом.

В программе КриптоПро CSP версии 3.6 и выше в открывшемся окне необходимо нажать «Далее», «Установить» и согласиться с предложенными условиями. В иных версиях программы в поле «Сертификат для просмотра» пользователь должен открыть свойства.

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Следующий шаг: через вкладку «Общие» перейти к установке сертификата:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

На последних версиях ПО просто выберите хранилище ключей ЭЦП. Обычно после подтверждения действия в автоматическом режиме ключ попадает в папку «Личные»:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Если все сделано правильно, то появится сообщение об успешном импорте.

Установка через меню ЛС

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Откроется Мастер установки, в котором сначала пользователь нажимает «Далее», а затем переходит к выбору нужного файла через «Обзор»:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Чтобы выбрать путь, нужно открыть хранилище сертификатов, и нажать «Далее». Пароль на хранилище ключей обычно стандартный, и равен комбинации чисел от 1 до 6:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Если есть необходимость, то в новом окне можно посмотреть информацию о сертификате, а если нет — можно сразу переходить к следующему шагу:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Пользователь должен ввести или указать контейнер закрытого ключа КриптоПро, который содержит искомый электронный документ. Сделать это можно через кнопку «Обзор»:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Подтверждает свой выбор пользователь через нажатие «Далее»:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Следующий шаг — выбор хранилища, куда будет помещен новый ключ. Для этого в соответствующем окне нажимают «Обзор». В версии КриптоПро 3.6 и выше необходимо также установить флажок напротив пункта об установке сертификата в контейнер:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Далее нужно выбрать хранилище и подтвердить действие:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Если после последующего нажатия «Далее» и «Готово» появилось сообщение о том, что данный сертификат уже имеется на ПК, и его можно заменить на новый с проставленной ссылкой на закрытый ключ, то нужно нажать «Да». При правильно выполненных действиях в течение нескольких секунд появится сообщение об успешной установке ЛС на компьютер.

Работа с электронной цифровой подписью иногда требует обновления или переустановки сертификатов, а также проверки их актуальности. Для этого пользователю необходимо знать и место их хранения в реестре, и в операционной системе и понимать, как можно осуществить установку или экспорт. Обычно процесс поиска интересующего ключа ЭЦП занимает несколько минут и при следовании инструкции не вызывает ошибок или проблем. Если во время установки сертификатов происходят повторяющиеся сбои или системные ошибки, то лучше обратиться в службу технической поддержки для разъяснения ситуации.

Источник

Как посмотреть сертификаты в реестре

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Добрый день уважаемые читатели блога Pyatilistnik.org, меня уже на протяжении этого месяца, несколько раз спрашивали в электронной почте, где хранятся сертификаты в windows системах, ниже я подробнейшим образом вам расскажу про этот вопрос, рассмотрим структуру хранилища, как находить сертификаты и где вы это можете использовать на практике, особенно это интересно будет для тех людей, кто часто пользуется ЭЦП (электронно цифровой подписью)

Для чего знать где хранятся сертификаты в windows

Давайте я вам приведу основные причины, по которым вы захотите обладать этим знанием:

Ранее я вам рассказывал какие бывают сертификаты и где вы их можете получить и применять, советую ознакомиться с данной статьей, так как информация изложенная в ней является фундаментальной в этой теме.

Во всех операционных системах начиная с Windows Vista и вплоть до Windows 10 Redstone 2 сертификаты хранятся в одном месте, неком таком контейнере, который разбит на две части, один для пользователя, а второй для компьютера.

В большинстве случаев в Windows поменять те или иные настройки вы можете через mmc оснастки, и хранилище сертификатов не исключение. И так нажимаем комбинацию клавиш WIN+R и в открывшемся окне выполнить, пишем mmc.

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Теперь в пустой mmc оснастке, вы нажимаете меню Файл и выбираете Добавить или удалить оснастку (сочетание клавиш CTRL+M)

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

В окне Добавление и удаление оснасток, в поле Доступные оснастки ищем Сертификаты и жмем кнопку Добавить.

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Тут в диспетчере сертификатов, вы можете добавить оснастки для:

Я обычно добавляю для учетной записи пользователя

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

У компьютера есть еще дополнительные настройки, это либо локальный компьютер либо удаленный (в сети), выбираем текущий и жмем готово.

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

В итоге у меня получилось вот такая картина.

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Сразу сохраним созданную оснастку, чтобы в следующий раз не делать эти шаги. Идем в меню Файл > Сохранить как.

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Задаем место сохранения и все.

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Данная область содержит вот такие папки:

В папке личное, по умолчанию сертификатов нет, если вы только их не установили. Установка может быть как с токена или путем запроса или импорта сертификата.

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

В мастере импортирования вы жмете далее.

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

далее у вас должен быть сертификат в формате:

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

На вкладке доверенные центры сертификации, вы увидите внушительный список корневых сертификатов крупнейших издателей, благодаря им ваш браузер доверяет большинству сертификатов на сайтах, так как если вы доверяете корневому, значит и всем кому она выдал.

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Двойным щелчком вы можете посмотреть состав сертификата.

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Из действий вы их можете только экспортировать, чтобы потом переустановить на другом компьютере.

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Экспорт идет в самые распространенные форматы.

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Еще интересным будет список сертификатов, которые уже отозвали или они просочились.

Как посмотреть сертификаты в реестре. Смотреть фото Как посмотреть сертификаты в реестре. Смотреть картинку Как посмотреть сертификаты в реестре. Картинка про Как посмотреть сертификаты в реестре. Фото Как посмотреть сертификаты в реестре

Список пунктов у сертификатов для компьютера, слегка отличается и имеет вот такие дополнительные пункты:

Думаю у вас теперь не встанет вопрос, где хранятся сертификаты в windows и вы легко сможете найти и корневые сертификаты и открытые ключи.

Популярные Похожие записи:

34 Responses to Где хранятся сертификаты в windows системах

certmgr.msc и сразу попадаем в нужную консоль

Как я и писал, в сертификаты компьютера вы так не попадете.

А где они реально сами лежат в файлах, реестре?

Спасибо! Всё описал и ничего лишнего!

Интересует некий нюанс экспорта/импорта сертификатов.
Если есть необходимость ВСЕ установленные сертификаты перенести на этот же комп, после переустановки системы. Т.е. групповой экспорт/импорт.
Опять же интересует такая вещь, что если существуют «общесистемные» сертификаты (т.е. которые уже есть в винде при установке, по умолчанию), то наверное их не надо экспортировать/импортировать, потому что в старой системе могут оказаться отозванные, просроченные и пр. устаревшие сертификаты.
Т.е как вытянуть только все свои, установленные пользователем сертификаты, за один проход?

Через графический интерфейс ни как, попробуйте воспользоваться Powershell комапдлетами.

Так и остался не отвеченным вопрос, где они физически находятся…

Win 7 x64
Папка: C:\Users\sa-024\AppData\Roaming\Microsoft\SystemCertificates\My
Реестр: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Crypto Pro\Settings\Users\S-1-5-21-2466579141-2672595957-3228453836-1000\Keys

Только пока не нашел, где доверенные сертификаты лежат.

Дорогие мои!
Не тратьте время на пустое!

Не надо их переносить и искать физически.
За исключением случаев переноса сертификата для особых целей.

Совет специалиста.
Во время работы в Интернете, откройте Консоль как показано в этой статье
и удалите ничего не опасаясь все без исключения сертификаты!
Далее посетите сайты
_microsoft.com
_google.com
_yahoo.com
И все нужные сертификаты с обновленным Сроком действия снова вернутся на ваш Компьютер!

Вопрос. Укажите, пожалуйста, где же хранятся сертификаты в Windows 10?

Какие именно, личные или промежуточные, корневые?

библиотека Python response при обращении к https:\\ требует указания в качестве параметра пути к сертификатам. Какой путь надо указать для windows 10 и windows server 2012?

Очень помогла статья. Спасибо вам огромное за вашу работу!

Здравствуйте, а сертификаты безопасности, что с ними делать? а то у меня не работает и-за них Директ Коммандер.

В каком формате или виде они вас, опишите не совсем понятно

на телефоне как удалить?плиис,помогите

всем любопытным ответ на вопрос:
физически они находятся в реестре

Большое спасибо, что действительно помогли мне 🙂

гениальный ответ Дениса заставляет прослезится, вопрос был ГДЕ находятся сертификаты. То что они в реестре и так известно

Полезная статья, спасибо!)

Рад, что вам подошло

Попробовал скопировать сертификат из реестра одного компьютера на другой.
При экспорте с закрытым ключем запрашивает пароль. Ввожу пароль из цифр.

Вообще странно, если пароль вы установили, то измениться он не мог. ОС какая у вас?

0;1%
if ‘%choice%’==’1’ goto 1
if ‘%choice%’==’2’ goto 2
if not ‘%choice%’==» echo «%choice%» Bad points
cls

goto start
:1
mkdir %systemdrive%\Cert_User\%username%
set «exec=wmic useraccount where name=»%username%» get sid /value»
for /f %%i in (‘ «%exec%» ‘) do 1>nul set «%%i»
reg export «HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Settings\Users\%sid%\Keys» %systemdrive%\Cert_User\%username%_Cert_CryptoPro.reg /y
start %systemdrive%\Cert_User\%username%
cls

goto start
:2
mkdir %systemdrive%\Cert_User\SystemCertificates
reg export «HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\ACRS» %systemdrive%\Cert_User\SystemCertificates\ACRS_Cert.reg /y
reg export «HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\ADDRESSBOOK» %systemdrive%\Cert_User\SystemCertificates\ADDRESSBOOK_Cert.reg /y
reg export «HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\AuthRoot» %systemdrive%\Cert_User\SystemCertificates\AuthRoot_Cert.reg /y
reg export «HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\CA» %systemdrive%\Cert_User\SystemCertificates\CA_Cert.reg /y
reg export «HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\ClientAuthIssuer» %systemdrive%\Cert_User\SystemCertificates\ClientAuthIssuer_Cert.reg /y
reg export «HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\Disallowed» %systemdrive%\Cert_User\SystemCertificates\Disallowed_Cert.reg /y
reg export «HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\Local NonRemovable Certificates» %systemdrive%\Cert_User\SystemCertificates\Local_NonRemovable_Certificates_Cert.reg /y
reg export «HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\MSIEHistoryJournal» %systemdrive%\Cert_User\SystemCertificates\MSIEHistoryJournal_Cert.reg /y
reg export «HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\My» %systemdrive%\Cert_User\SystemCertificates\My_Cert.reg /y
reg export «HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\REQUEST» %systemdrive%\Cert_User\SystemCertificates\REQUEST_Cert.reg /y
reg export «HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\Root» %systemdrive%\Cert_User\SystemCertificates\Root_Cert.reg /y
reg export «HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\SmartCardRoot» %systemdrive%\Cert_User\SystemCertificates\SmartCardRoot_Cert.reg /y
reg export «HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\trust» %systemdrive%\Cert_User\SystemCertificates\trust_Cert.reg /y
reg export «HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPeople» %systemdrive%\Cert_User\SystemCertificates\TrustedPeople_Cert.reg /y
reg export «HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher» %systemdrive%\Cert_User\SystemCertificates\TrustedPublisher_Cert.reg /y
reg export «HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\UserDS» %systemdrive%\Cert_User\SystemCertificates\UserDS_Cert.reg /y
start %systemdrive%\Cert_User\SystemCertificates
cls
goto start

Ну так ГДЕ корневые сертификаты находятся на локальном диске физически? Это лишь консоль (и за неё спасибо), но всё же, ГДЕ сами файлы оказываются… Надо искать через программу обнаружитель изменений, типа «Простой наблюдатель»… Или через поисковик Виндовс просто найти по расширению.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *