РоссияИзменить|Microsoft.com Начальная страница
Microsoft
 
Работает на базе Live Search
 
Начальная страницаПродуктыПриобрестиФайлы для загрузкиРабота с WindowsСправка и инструкции
Windows: справка и инструкции

Сертификаты: вопросы и ответы

Ниже приведены ответы на некоторые распространенные вопросы о сертификатах.

Показать все

Для чего используются сертификаты?

В первую очередь сертификаты используются для идентификации пользователя или устройства, проверки подлинности службы или шифрования файлов. Обычно о сертификатах не нужно заботиться. Однако, иногда появляются уведомления о том, что сертификат недействителен или срок его действия истек. В этих случаях нужно следовать инструкциям в сообщении. Дополнительные сведения см. в разделе Обновление или запрос нового сертификата.

Когда может понадобиться сертификат?

Обычно сертификаты предоставляются автоматически. Например, сертификат понадобится при использовании безопасного веб-узла для совершения сделки, такой как покупка чего-либо или совершение банковских операций в сети. Сертификат также нужен при шифровании файла с использованием шифрованной файловой системы. В обоих случаях сертификат предоставляется автоматически.

В каких случаях может понадобиться сертификат, который не предоставляется автоматически?

Если сертификат нужен для личного использования, он может не предоставляться автоматически. Например, если необходимо защитить сообщение электронной почты с помощью цифровой подписи, сертификат нужно получать самостоятельно.

Как получить сертификат, который не предоставляется автоматически?

Необходимо связаться с центром сертификации и запросить сертификат. Например, если необходимо защитить сообщение электронной почты с помощью цифровой подписи, нужно получить личный сертификат. Центры сертификации, такие как VeriSign или Thawte, предоставляют личные сертификаты. Дополнительные сведения см. в разделе Обновление или запрос нового сертификата.

Что такое центр сертификации?

Центр сертификации представляет собой организацию, занимающуюся выдачей сертификатов. Центры сертификации устанавливают подлинность открытых ключей, принадлежащих частным лицам или другим центрам сертификации, а также они проверяют достоверность личных данных частного лица или организации, запрашивающей сертификат.

Что такое не имеющие доверия сертификаты?

Сертификат, не имеющий доверия, — это сертификат, который был отозван центром сертификации, или сертификат, который по другим причинам был помещен в папку, в которой хранятся сертификаты, к которым нет доверия. Если центром сертификации будет обнаружено, что предоставленные лицом идентификационные сведения неверны, то сертификат будет отозван. Если сертификат отозван, он помещается в папку сертификатов, к которым нет доверия и более не может быть использован.

Нужно ли делать резервные копии сертификатов?

Для большинства сертификатов этого не требуется. Однако, если производится шифрование файлов с помощью шифрованной файловой системы (EFS), то необходимо делать резервную копию сертификатов EFS, чтобы избежать потерь данных. Дополнительные сведения о резервном копировании сертификатов EFS см. в разделе Резервное копирование сертификата шифрованной файловой системы (EFS).

Как просмотреть имеющиеся сертификаты?

Для выполнения этих действий необходимо войти в систему с правами администратора.

Сертификаты, установленные на компьютере можно просмотреть с помощью диспетчера сертификатов.

Откройте диспетчер сертификатов: нажмите кнопку Пуск, Рисунок кнопки «Пуск»в поле Поиск введите certmgr.msc и нажмите клавишу ВВОД.‌ Требуется разрешение администратора Введите пароль администратора или подтверждение пароля, если появится соответствующий запрос.

Какие бывают типы сертификатов?

Ниже описаны наиболее распространенные типы сертификатов и области их применения.

Тип сертификатаПрименение

Файловая система EFS

Шифрование и расшифровка документов.

Проверка подлинности сервера

Проверка подлинности сервера подключающимися к нему компьютерами.

Проверка подлинности клиента

Проверка подлинности подключающихся к серверу компьютеров.

Безопасная электронная почта

Шифрование и электронная подпись сообщений электронной почты.

Цифровая подпись

Проверка подлинности издателей программ. Например, при загрузке ActiveX-программы ее цифровая подпись подтверждает подлинность организации, указанной в качестве издателя.

Восстановление файлов

Восстановление зашифрованных файлов, если EFS-сертификат случайно был удален или поврежден.

Нужен ли сертификат для использования шифрованной файловой системы (EFS)?

EFS использует ключ шифрования для шифрования данных. Ключ шифрования привязан к сертификату шифрования. Сертификат и ключ шифрования будут созданы при первом шифровании файла или папки.



© 2008 Корпорация Microsoft. Все права защищены.