Windows

Как импортировать SSL-сертификат в Windows 10/11 за 5 минут

В этом гайде вы узнаете, как импортировать SSL-сертификат в Windows с помощью графического инструмента CertMgr или командной строки. Инструкция подходит для Windows 10 и 11 и охватывает базовые действия и проверку результата.

Обновлено 11 июля 2026 г.
5-10 мин
Средняя
FixPedia Team
Применимо к:Windows 10Windows 11

Введение

SSL-сертификаты обеспечивают безопасное HTTPS-соединение и проверку подлинности сайтов. Иногда сертификат поставляется в виде файла .cer, .crt или .pfx, и его нужно импортировать в Windows, чтобы операционная система доверяла ему. После импорта сертификат становится доступен для браузеров, служб IIS, почтовых клиентов и других приложений, использующих TLS.

Требования

  • Операционная система: Windows 10 или Windows 11 (32‑битная или 64‑битная версия).
  • Права администратора для открытия консоли управления сертификатами и выполнения команд certutil/PowerShell.
  • Файл сертификата на компьютере (.cer, .crt или .pfx).
  • Для импорта .pfx потребуется пароль, указанный при создании сертификата.

Пошаговая инструкция

Шаг 1: Откройте консоль управления сертификатами

Нажмите Win + R, введите mmc, затем certmgr.msc. Подтвердите запуск от имени администратора, если система запросит.

Шаг 2: Выберите место для импорта

В левой панели консоли перейдите в:

  • Личное – для клиентских сертификатов, используемых приложениями.
  • Доверенные корневые сертификаты – для импорта корневых сертификатов, чтобы браузер доверял сайтам.

Шаг 3: Запустите мастер импорта

Щёлкните правой кнопкой мыши на выбранном хранилище, наведите курсор на «Все задачи» и выберите «Импорт…`. Запустится «Мастер импорта сертификатов».

Шаг 4: Выполните импорт с помощью графического интерфейса

Следуйте подсказкам мастера:

  1. Нажмите «Далее» и выберите сертификат, который хотите импортировать (.cer, .crt или .pfx).
  2. Если файл защищён паролем, введите его.
  3. Выберите «Поместить в хранилище» в соответствии с тем, куда вы импортируете (`Личное» или «Доверенные корневые сертификаты»).
  4. Завершите процесс, нажав «Готово».

Шаг 5: Дополнительный способ — импорт через командную строку

Откройте PowerShell от имени администратора и выполните команду:

certutil -addstore "TrustedRootCertificationAuthorities" "C:\path\to\cert.cer"

Для импорта в хранилище «Личное» используйте:

certutil -addstore "My" "C:\path\to\cert.cer"

Проверьте результат, запустив certutil -store "TrustedRootCertificationAuthorities".

Шаг 6: Проверьте импортированный сертификат

Вернитесь в консоль управления сертификатами. Сертификат должен отображаться в выбранном хранилище (в списке слева). Если рядом с ним есть значок замка, импорт успешен.

Проверка результата

  1. Веб-браузер – перейдите на сайт, сертификат которого вы импортировали, нажмите значок замка в адресной строке и проверьте «Просмотр сертификатов». Он должен быть отмечен как доверенный.
  2. IIS – откройте «Диспетчер серверов» → «Сервер» → «Имя сервера» → «SSL-сертификаты». Импортированный сертификат должен быть доступен для сайтов.
  3. PowerShell – выполните Get-ChildItem Cert:\CurrentUser\TrustedRootCertificationAuthorities | Where-Object {$_.Subject -eq "CN=YourCertificate"}. Сертификат должен быть найден.

Возможные проблемы

  • Ошибка «Файл не может быть добавлен» – файл повреждён или имеет неподдерживаемый формат. Скачайте сертификат заново и убедитесь, что он не зашифрован.
  • Отсутствие прав администратора – консоль управления сертификатами может быть закрыта. Запустите её от имени администратора.
  • Неправильное хранилище – если сертификат предназначен для веб-сервера, импортируйте его в хранилище «Личное»; для доверия браузера импортируйте в «Доверенные корневые сертификаты».
  • Пароль для .pfx – потеря пароля делает импорт невозможным. Используйте резервную копию файла .pfx или запросите новый сертификат у издателя.

Часто задаваемые вопросы

Зачем импортировать SSL-сертификат в Windows?
Как скопировать сертификат перед импортом?
Что делать, если при импорте появляется ошибка «Файл не может быть добавлен»?
Как проверить, что сертификат успешно импортирован?

Полезное

Откройте консоль управления сертификатами
Выберите место для импорта
Запустите мастер импорта
Выполните импорт с помощью графического интерфейса
Дополнительный способ — импорт через командную строку
Проверьте импортированный сертификат

Эта статья помогла вам решить проблему?