Введение
SSL-сертификаты обеспечивают безопасное HTTPS-соединение и проверку подлинности сайтов. Иногда сертификат поставляется в виде файла .cer, .crt или .pfx, и его нужно импортировать в Windows, чтобы операционная система доверяла ему. После импорта сертификат становится доступен для браузеров, служб IIS, почтовых клиентов и других приложений, использующих TLS.
Требования
- Операционная система: Windows 10 или Windows 11 (32‑битная или 64‑битная версия).
- Права администратора для открытия консоли управления сертификатами и выполнения команд
certutil/PowerShell. - Файл сертификата на компьютере (
.cer,.crtили.pfx). - Для импорта
.pfxпотребуется пароль, указанный при создании сертификата.
Пошаговая инструкция
Шаг 1: Откройте консоль управления сертификатами
Нажмите Win + R, введите mmc, затем certmgr.msc. Подтвердите запуск от имени администратора, если система запросит.
Шаг 2: Выберите место для импорта
В левой панели консоли перейдите в:
- Личное – для клиентских сертификатов, используемых приложениями.
- Доверенные корневые сертификаты – для импорта корневых сертификатов, чтобы браузер доверял сайтам.
Шаг 3: Запустите мастер импорта
Щёлкните правой кнопкой мыши на выбранном хранилище, наведите курсор на «Все задачи» и выберите «Импорт…`. Запустится «Мастер импорта сертификатов».
Шаг 4: Выполните импорт с помощью графического интерфейса
Следуйте подсказкам мастера:
- Нажмите «Далее» и выберите сертификат, который хотите импортировать (
.cer,.crtили.pfx). - Если файл защищён паролем, введите его.
- Выберите «Поместить в хранилище» в соответствии с тем, куда вы импортируете (`Личное» или «Доверенные корневые сертификаты»).
- Завершите процесс, нажав «Готово».
Шаг 5: Дополнительный способ — импорт через командную строку
Откройте PowerShell от имени администратора и выполните команду:
certutil -addstore "TrustedRootCertificationAuthorities" "C:\path\to\cert.cer"
Для импорта в хранилище «Личное» используйте:
certutil -addstore "My" "C:\path\to\cert.cer"
Проверьте результат, запустив certutil -store "TrustedRootCertificationAuthorities".
Шаг 6: Проверьте импортированный сертификат
Вернитесь в консоль управления сертификатами. Сертификат должен отображаться в выбранном хранилище (в списке слева). Если рядом с ним есть значок замка, импорт успешен.
Проверка результата
- Веб-браузер – перейдите на сайт, сертификат которого вы импортировали, нажмите значок замка в адресной строке и проверьте «Просмотр сертификатов». Он должен быть отмечен как доверенный.
- IIS – откройте «Диспетчер серверов» → «Сервер» → «Имя сервера» → «SSL-сертификаты». Импортированный сертификат должен быть доступен для сайтов.
- PowerShell – выполните
Get-ChildItem Cert:\CurrentUser\TrustedRootCertificationAuthorities | Where-Object {$_.Subject -eq "CN=YourCertificate"}. Сертификат должен быть найден.
Возможные проблемы
- Ошибка «Файл не может быть добавлен» – файл повреждён или имеет неподдерживаемый формат. Скачайте сертификат заново и убедитесь, что он не зашифрован.
- Отсутствие прав администратора – консоль управления сертификатами может быть закрыта. Запустите её от имени администратора.
- Неправильное хранилище – если сертификат предназначен для веб-сервера, импортируйте его в хранилище «Личное»; для доверия браузера импортируйте в «Доверенные корневые сертификаты».
- Пароль для .pfx – потеря пароля делает импорт невозможным. Используйте резервную копию файла
.pfxили запросите новый сертификат у издателя.