Системные программы для работы с сертификатами, страница 23

В окне подтверждения выдачи сертификата располагается гиперссылка «Установить сертификат», с помощью которой пользователь сможет поместить выданный ему сертификат в хранилище личных сертификатов на своем компьютере. При этом будет отображено окно подтверждения установки сертификата на компьютере пользователя. При подтверждении пользователем установки сертификата ему будет выведено предупреждение о возможности доступа других лиц к передаваемому по сети сертификату.

После подтверждения пользователем передачи сертификата он пересылается на компьютер пользователя и сохраняется в хранилище личных сертификатов, после чего пользователю отображается окно с сообщением об успешной установке сертификата.

Если пользователь имеет файл с уже подготовленным запросом на выдачу сертификата, он может создать запрос на основе этого файла для выдачи нового (в формате PKCS #10) или обновления уже существующего (в формате PKCS #7) сертификата. Для этого в соответствующем окне он должен в поле «Сохраненный запрос» ввести или выбрать с помощью соответствующей ссылки имя файла с запросом, задать при необходимости дополнительные атрибуты для запрашиваемого сертификата и нажать кнопку «Выдать».

При создании запроса сертификата на основе уже существующего шаблона (типа) пользователь может ввести идентифицирующие сведения и задать дополнительные параметры:

·  выбрать имя поставщика службы криптографии (криптопровайдера, CSP) в списке установленных на его компьютере CSP;

·  включить режим усиленной защиты секретного ключа;

·  выбрать формат запроса:

·  при желании воспользоваться формой расширенного запроса.

При выборе функции загрузки сертификата ЦС, цепочки сертификатов ЦС и последнего базового CRL пользователю будет отображено окно для дальнейшего выбора требуемой ему подфункции. В списке «Сертификат ЦС» пользователь может выбрать нужный ему сертификат удостоверяющего центра. С помощью переключателей DER (Distinguished Encoding Rules, правила отличительного кодирования двоичных последовательностей) и Base 64 можно выбрать требуемый пользователю метод кодирования запрашиваемой информации.

Чтобы доверять сертификатам, выданным удостоверяющим центром, пользователь должен установить цепочку сертификатов ЦС. При выборе этой ссылки будет отображено окно для подтверждения необходимости установки сертификатов, после чего (в случае положительного ответа) цепочка сертификации будет передана на компьютер пользователя, а входящие в нее сертификаты помещены в соответствующее хранилище, о чем пользователю будет выведено соответствующее сообщение в новом окне обозревателя Internet Explorer.