Найти в Дзене

Как в Windows добавить SSL сертификат в доверенные

Добавление SSL-сертификата в доверенные будет рассмотрено на примере Windows 10.
В других версиях Windows, по идее, должно быть аналогично.

В статье как сгенерировать свой SSL сертификат нами был сгенерирован самоподписанный SSL сертификат - его-то мы и добавим в доверенные.
Открываем папку с файлом сертификата (в нашем примере это C:\TEMP\sert).

Кликаем по файлу cacert.crt, при этом откроется окно со свойствами нашего SSL сертификата.
Как видно, наш сертификат пока не является доверенным (в "Сведения о сертификате" указано "
Нет доверия к этому корневому сертификату центра сертификации").

-2

Пользуясь случаем, можно открыть вкладку "Состав" и посмотреть состав сгенерированного нами SSL сертификата.

-3

Ну и заодно посмотрим вкладку "Путь сертификации": в области "Состояние сертификата" видно, что наш SSL сертификат "не найден в хранилище доверенных корневых сертификатов".

-4

Возвращаемся во вкладку "Общие" в свойствах сертификата и кликаем на "Установить сертификат".

-5

Откроется окно "Мастер импорта сертификатов".

-6

В области "Расположение хранилища" выбираем "Локальный компьютер" вместо "Текущий пользователь" и кликаем "Далее" (нужно будет ввести пароль Администратора и подтвердить внесение изменений).

-7

Откроется окно, в котором можно выбрать "Хранилище сертификатов".

-8

Выбираем опцию "Поместить все сертификаты в следующее хранилище" и нажимаем кнопку "Обзор".

-9

Откроется окно "Выбор хранилища сертификатов".

-10

Выбираем "Доверенные корневые центры сертификации" вместо "Личное" и кликаем "OK".

-11

Теперь в окне "Хранилище сертификатов" мастера импорта сертификатов в соответствующей строке указаны "Доверенные корневые центры сертификации".
Нажимаем "Далее".

-12

В открывшемся окне "Завершение мастера импорта сертификатов" нажимаем "Готово".

-13

В открывшемся окне "Импорт успешно выполнен" нажимаем "OK".

-14

В свойствах сертификата нажимаем "OK", чтобы закрыть окно со свойствами нашего сертификата.

-15

Мы успешно установили наш самоподписанный SSL сертификат!

При желании Вы можете ещё раз кликнуть по файлу cacert.crt.
При этом заново откроется окно со свойствами нашего SSL сертификата, но сами свойства будут уже другие.
Как видно, в "Сведения о сертификате" уже ни слова нет о каком бы то ни было недоверии. :-)

-16

Во вкладке "Путь сертификации" в области "Состояние сертификата" указано, что "Этот сертификат действителен".

-17