Приветствую, коллеги. Новый сертификат я импортировал штатным мастером Континент АП. Программа его показывала, но защищённое соединение всё равно не устанавливалось.
Как проявлялась проблема
Мастер импорта завершался без явной ошибки. При подключении клиент не мог построить доверенную цепочку. Повторный импорт тем же мастером результата не дал.
Что оказалось причиной
Личный сертификат и корневой сертификат центра сертификации не попали в нужные хранилища Windows. Файл на диске был исправен, но одного его выбора в интерфейсе Континента оказалось недостаточно.
Как я импортировал сертификаты вручную
- Нажал Win + R и открыл
certmgr.msc. - Личный сертификат пользователя импортировал в «Личное» → «Сертификаты».
- Корневой сертификат, полученный вместе с комплектом подключения, импортировал в «Доверенные корневые центры сертификации».
- Проверил срок действия и наличие закрытого ключа у личного сертификата.
- Перезапустил Континент АП и снова выбрал сертификат подключения.
Корневой сертификат я беру только из официального комплекта, выданного для этого подключения. Незнакомые корневые сертификаты из интернета в доверенное хранилище не добавляю.
Как я проверил результат
После ручного импорта цепочка стала отображаться без ошибок, и Континент АП подключился. Если у личного сертификата нет пометки о закрытом ключе, эта инструкция не исправит ситуацию: тогда отдельно проверяю контейнер и привязку сертификата.
Получилось или остались вопросы?
Поделитесь результатом, дополните инструкцию своим опытом или задайте вопрос. Я читаю комментарии и обновляю статьи по реальным случаям.