Системные программы для работы с сертификатами, страница 19

При использовании обозревателя Internet Explorer версии 5.0 и старше возможен вызов менеджера сертификатов с помощью кнопки «Сертификатов…» на вкладке «Содержание» окна свойств обозревателя (это окно доступно также с помощью Панели управления Windows).

Если при проверке ЭЦП с помощью утилиты SignTool с командой verify пользователь с помощью выключателя «Всегда доверять содержимому, полученному от…» внес имя автора подписи в список доверенных издателей, то с помощью кнопки «Издателей…» на вкладке «Содержание» окна свойств обозревателя можно просмотреть список доверенных издателей и, при необходимости, удалить из него отдельные сертификаты.

5. Получение сертификата в удостоверяющем центре

В операционных системах Microsoft Windows 2000/XP/2003 для управления сертификатами может быть использована оснастка (snap-in) «Сертификаты». Эта системная программа может быть добавлена в консоль управления Microsoft (Microsoft Management Console, MMC), которая может быть вызвана с помощью команды Пуск | Выполнить | mmc. Для добавления оснастки «Сертификаты» требуется использовать команду меню Консоль | Добавить / удалить оснастку. В появившемся диалоговом окне нужно нажать кнопку «Добавить» и в списке доступных оснасток выбрать «Сертификаты».

С помощью оснастки «Сертификаты» можно просматривать содержимое хранилищ сертификатов, просматривать, импортировать и экспортировать сертификаты (аналогично менеджеру сертификатов, рассмотренному в предыдущем разделе). Эти операции доступны с помощью команд меню оснастки и с помощью контекстного меню соответствующих объектов (хранилищ и сертификатов). Дополнительно доступна команда «Поиск сертификата» в одном или нескольких хранилищах, позволяющая искать нужные сертификаты по именам издателя или владельца, серийному номеру, хеш-значению и другим критериям.

К другим дополнительным возможностям оснастки «Сертификаты» относятся просмотр списков отозванных сертификатов и запрос сертификата в удостоверяющем центре. Для просмотра списка отозванных сертификатов (CRL) нужно выделить узел «Список отзыва сертификатов» в левой части окна оснастки и двойным щелчком на имени списка в правой части этого окна открыть окно свойств CRL.

На вкладке «Общие» окна свойств CRL содержатся свойства самого списка (номер версии, название поставщика-издателя, сроки начала действия и следующего обновления и т.п. На вкладке «Список отзыва» содержатся сведения о входящих в CRL отозванных сертификатов (серийных номерах, датах отзыва и т.п.).