Один сертификат для нескольких пользователей

Публикация: 28 Сентябрь 2010 - 20:08, редакция: 18.01.2011 12:39

На компьютере установил сертификат КриптоПро CSP, в IE через панель свойств данный сертификат попал в список "личные", но если заходить в ОС под другой учетной записью, этот сертификат не виден, соответственно не актуален. Как сделать доступ к одному и тому же сертификату от нескольких учетных записей?

Вообще-то, один сертификат (со ссылкой на секретный ключ) должен быть у одного пользователя, ведь он удостоверяет связь личного ключа с информацией о пользователе.

Сертификат без ссылки на секретный ключ может быть установлен на любом компьютере, в том числе том же самом для другого пользователя.

Для этого нужно:

  1. экспортировать сертификат в файл на машине владельца сертификата и 
  2. импортировать его из этого файла на машине другого пользователя. 

Это делается с использованием стандартных средств IE. В результате другой пользователь получает доступ к открытому ключу владельца сертификата и может проверять ЭЦП владельца и зашифровывать для него данные с использованием СВОЕГО личного сертификата.