Как удалить сертификаты из хранилища windows 7


Как удалить сертификат из хранилища Windows » MHelp.kz

Иногда возникает необходимость удалить сертификаты из браузера, устаревшие или сертификаты в которых больше нет необходимости.

Например в Казахстане используется сертификат Электронной цифровой подписи (ЭЦП) для работы с государственными порталами: Кабинет Налогоплательщика РК, Статистика РК и другие порталы так же использующие ЭЦП для входа. И довольно частым вопросом стоит: как удалить ЭЦП?

И хоть сертификаты (ЭЦП) используют непосредственно браузеры, но сами сертификаты содержатся в хранилище сертификатов Windows.

Хранилище сертификатов Windows используют большинство браузеров: Google Chrome, Internet Explorer, Opera.
Удаление сертификата из хранилища Windows автоматически удалит использование сертификата этими браузерами.

ВНИМАНИЕ: Браузер Mozilla Firefox использует собственное хранилище сертификатов. Сертификаты используемые этим браузером удаляются через настройки в самом браузере.

Есть два способа доступа к хранилищу сертификатов Windows, через свойства браузера Internet Explorer или через оснастку управления Windows.

Удалить сертификат из хранилища Windows (простой способ)

Простой и безопасный способ позволяющий удалить только сертификаты пользователя, используя настройку Свойства: Интернет в Windows 10 (для всех браузеров, а не только Internet Explorer).

Для этого открываем Панель управления (статья: Как открыть Панель управления в Windows 10).

В Панели управления выбираем пункт Сеть и Интернет.

Изображение 1. Открываем Панель управления в Windows 10

В открывшемся окне, щелкнем по пункту Управление настройками браузера, появляется окно Свойства: Интернет.

Перейдем на вкладку Содержание, в ней нажмем на кнопку Сертификаты.

В окне Сертификаты мы можем удалить сертификат ЭЦП пользователя в котором больше нет необходимости.

Изображение 2. Удаление сертификата ЭЦП из Windows 10

Используя данный способ мы видим не все установленные сертификаты и не ко всем сертификатам имеем доступ.

Для полного доступа в хранилищу сертификатов Windows используем доступ через оснастку управления сертифкатами.

Удалить сертификат из хранилища Windows (управление сертификатами)

Этот способ для пользователей точно понимающих, что они хотят сделать. С полными правами на удаление не только сертификатов пользователя, а всех имеющихся сертификатов Windows, в том числе например сертификатов корневых центров сертификации Windows или антивирусных программ.

Для этого либо в Командной строке (статья: Как запустить командую строку), либо  в окне Выполнить (вызывается комбинацией клавиш Windows +R) вводим название оснастки — certmgr.msc

Оснастка позволяет получить полный доступ к хранилищу сертификатов Windows, как к сертификатам пользователя, так и корневым центрам сертификации.

Изображение 3. Удаление сертификата ЭЦП из Windows 10 через оснастку управления сертификатами

Например  список сертификатов ЭЦП отображаемый при входе в Кабинет налогоплательщика РК, отображается в папке ЛичноеСертификаты.

Видеоурок: Как удалить сертификат из хранилища Windows

https://youtu.be/nPNa11c3QRo

WiFi сеть НГТУ

WiFi сеть НГТУ

Сеть Wi-Fi в НГТУ

Централизованная беспроводная сеть доступна в I, II, III, IV, V, VI, VIII корпусах университета, новом здании библиотеки, дворце спорта. Подключение к WiFi сети производится по логину и паролю, активация их происходит посредством отправки СМС.

Краткая инструкция по настройке подключения к Wi-Fi сети НГТУ.

  1. Заходите на web сайт request.nstu.ru. Удобнее это сделать с компьютера или ноутбука, на смартфоне придется переключаться между web браузером, набором смс и вводом логина/пароля.
  2. На этой страничке получаете код (латинские буквы и цифры, регистр важен).
  3. Отправляете смс с кодом на номер +7-913-771-30-05. В смс должно быть 6 символов, никакого лишнего текста. Пользователи оператора Tele2 обязательно посмотрите примечание ниже.
  4. Затем нажимаете кнопку “Получить логин и пароль”.
  5. Сохраните свой логин и пароль (записать или сделать скриншот).
  6. Подключаетесь к Wi-Fi сети nstu, введя свой логин и пароль (тип авторизации PEAP).

Инструкции по настройке подключения для различных операционных систем

* При настройке на компьютерах с ОС Windows, временно отключите антивирус, так как он блокирует получение сертификата сервера авторизации (подобное поведение замечено за антивирусом Касперского).

* При НЕВЕРНОЙ дате и времени на устройстве пользователя, подключиться не удастся.

* Под другие операционные системы инструкции по подключению будут выложены по мере написания и наличия устройств с этими операционными системами.

Примечание для пользователей Tele2

Часто не проходят sms/смс с номеров начинающихся на +7950, +7951, +7952, +7953. Ошибка номер 28 при отправке СМС чаще всего возникает у пользователей, уехавших в другой регион. У Вас подключен пакет бесплатных смс, а тариф для них актуален только при отправке в регионе подключения. За пределами зоны действия тарифа пакет сообщений идет уже по другой цене, из-за чего и приходит уведомление с кодом ошибки 28. Просто ваших средств на счете не достаточно для отправки сообщения.

Информация для пользователей сети Wi-Fi НГТУ

  • На один телефонный номер, будет доступен только один логин. Его можно будет использовать до трех устройств.
  • Процедура настройки подключения к сети Wi-Fi выполняется один раз в год при получении новых логина и пароля, все последующие подключения к сети в течение года выполняются автоматически.
  • Сетевой трафик и все подключения к сети протоколируются.
  • Полная ответственность за использование выданного логина/пароля лежит на том пользователе, кому он выдан.
  • За нарушения правил работы в сети, выданные логины будут блокироваться (Wi-Fi подключение будет недоступно).
  • Поскольку все подключенные к сети Wi-Fi устройства оказываются в одной общей "плоской" сети, то для защиты собственного устройства "от соседей" настоятельно рекомендуется включать антивирус и firewall.
  • Точки доступа, установленные в НГТУ, поддерживают работу с беспроводными сетевыми картами стандартов 802.11g/n, с автоматическим изменением скорости подключения (в зависимости от уровня радиосигнала и т.п.)

Техническую поддержку сети осуществляет Центр информационных технологий университета (ЦИТ).

Электронная почта технической поддержки [email protected].

Как удалить старые сертификаты ЭЦП из хранилища Windows 10, 7

Мир современных компьютерных технологий давно перестал был для людей чем-то сверхъестественным. На сегодняшний день очень многие стандартные операции вплоне может произвести любой пользователь ПК. Одной из таких очень важных и порой, необходимых, процедур является установка или удаление ЭЦП (электронно-цифровая подпись) с компьютера.

Согласно Федеральному Закону РФ №63, срок действия ЭЦП составляет 12 месяцев. По истечении этого срока возможна установка нового сертификата. При этом, старые подписи рекомендуется удалить из хранилища. Однако, мало кто знает как правильно это сделать, а также не осведомлён о том, какие могут быть последствия при некорректных действиях.

Когда сертификаты лучше не удалять

Специалисты в области программного обеспечения настоятельно не советуют удалять сертификаты с устройств, если деятельность пользователя связаны с отчётностью, большой материальной ответственностью и т.д. Такая мера осторожности связана с тем, что с момента удаления сертификатов с ПК невозможно будет открыть те документы, которые шифровались с их помощью.

СПРАВКА! Эта ситуация будет актуальна даже в случае, если новые ЭЦП установлены на того же пользователя.

Иногда главной причиной для удаления старых подписей является путаница в большом списке из действующих и уже недействительных файлов. В этом случае, нелишним будет упомянуть, что безвозвратное удаление ЭЦП — не единственный метод решения такой проблемы. В настройках компьютера старый сертификат можно просто скрыть из общего каталога.

Как удалить сертификат встроенными средствами Windows

Самым простым, но от этого не менее действенным является способ работы через Windows. Сделать это можно буквально за несколько минут.

Чтобы удалить просроченные сертификаты ЭЦП с персонального компьютера необходимо выполнить ряд следующих действий:

  1. Запустить браузер Internet Explorer 8.0 или более новую.
  2. В разделе «Сервис» выбрать опцию «Свойства браузера».
  3. Перейти во вкладку «Содержание», затем выбрать «Сертификаты».
  4. В открывшемся списке ЭЦП найти те, что нужно удалить, кликнуть на выбранные и подтвердить удаление.

Этот способ довольно простой и не требует никаких специальных знаний или навыков.

ВАЖНО! При таком методе ключ удостоверяющего центра всё равно останется на жестком диске и будет занимать место.

Есть ещё один несложный способ удаления ЭЦП через встроенные средства Виндоус. Для этого существует мастер по работе с сертификатами.

Алгоритм действий должен быть таков:

  1. Нажимаем на кнопку меню «Пуск» в панели управления.
  2. В строке «Выполнить» набираем команду certmgr.exe и нажимаем Enter.
  3. Откроется окно с полным перечнем установленных на ПК сертификатов. Необходимо вручную удалять каждый лишний из них через контекстное меню. Кликаем правой кнопкой мыши — выбираем удалить — подтверждаем.

Описанные выше способы являются безопасными и никак не повлияют на нормальную работу компьютера. Однако, на различных сайтах и форумах можно встретить ещё несколько советов и рекомендаций, как удалять просроченные ЭЦП на Windows. Например, удалить запись об установленном сертификате из реестра. Сам файл при этом всё равно останется в системе, но как либо работать с ним потом будет сложно, так как он не будет больше отображаться ни в менеджере сертификатов, ни в КриптоПРО.

Удаление сертификата через КриптоПРО

Программная платформа для работы с ЭЦП, которые были выданы на территории РФ, называется Крипто ПРО CSP. Этот дистрибутив С3КИ обязателен для установки на любом устройстве, на котором используется электронная подпись. С помощью данной программы также можно удалить просроченные или нежелательные сертификаты.

Для этого нужно сделать следующее:

  1. Запустить Крипто-ПРО в Панели Управления.
  2. Когда появится диалоговое окно — перейти во вкладку «Сервис».
  3. Выбрать «Удалить» или «Удалить Контейнер» (название отличается в зависимости от версии программы).
  4. В списке сертификатов выбрать нужный.
  5. Подтвердить удаление.

Большим плюсом именно этого метода избавления от ненужных сертификатов является то, что КриптоПРО позволяет удалить их сразу с корневым сертификатом удостоверяющего центра (контейнером).

Как удалить сертификат ЭЦП в Linux

Помимо Крипто Про есть и другие дистрибутивы для работы с сертификатами ЭЦП. Одна из самых простых, но популярных программ на его основе называется Mono. Можно сказать, что она имеет общие черты с менеджером сертификатов в Windows. Главным отличием является то, что основная часть действий выполняется через специальный терминал.

Порядок действий:

  1. Запустить терминал, ввести команду certmgr -list.
  2. В открывшемся окне появятся все сертификаты данного компьютера (не только ЭЦП), поэтому изучить его стоит очень внимательно.
  3. Ввести команду certmgr -del -c -m11111.cer, но вместо «11111.cer» должен быть номер нужного сертификата.

Для подобных целей существует ещё масса менеджеров Linux, но команды могут отличаться. Ознакомиться со всеми командами можно в настройках программы.

Можно ли восстановить сертификат после удаления

С целью максимально защитить личные данные пользователей данные об удалённых сертификатах не резервируются, и не сохраняются в «Корзине». Так как характер этих файлов весьма конфиденциален, доступ к ним искусственно усложнен.

Если пользователь по ошибке удалил сертификат ЭЦП — ему потребуется его установить в систему повторно. Также есть вариант добавить его заново через USB-рутокен КриптоПро.

ВАЖНО! Правами на любые действия с электронными подписями обладает лишь Администратор ПК. Пользователь в статусе «Гостя» доступа к таким возможностям не имеет.

Если подвести итог, то удалить старые сертификаты с компьютера можно самому и в довольно короткие сроки. А вот восстановить ранее удаленные, к сожалению, не получится. Именно поэтому следует работать с сертификатами ЭЦП с осторожностью.

 

Как удалить электронную подпись с компьютера — Удостоверяющий центр СКБ Контур

Нужно ли удалять сертификат электронной подписи (ЭП), если закончился срок его действия? Как удалить сертификат с компьютера и можно ли восстановить его в случае ошибки? На эти и другие вопросы ответим в статье.

Способы удаления сертификатов электронной подписи различаются в зависимости от того, с каким средством криптографической защиты (СКЗИ) работает сертификат. Это может быть КриптоПро CSP, VipNet CSP или СКЗИ на носителях — Рутокен ЭЦП 2.0 и JaCarta SE. 

Описанные ниже способы подойдут только для сертификатов, которые работают с КриптоПро CSP. Другие сертификаты, например, для ЕГАИС, удаляются иначе — как, опишем в следующих статьях.

Когда сертификаты лучше не удалять

Удалять сертификат ЭП можно по разным причинам, например, когда его хозяин планирует сменить компьютер и стирает с него все личные данные. Однако, в некоторых случаях этого лучше не делать.

Если у сертификата ЭП истек срок действия, не спешите его удалять. Подписать документ таким сертификатом не получится, но с его помощью по-прежнему можно расшифровать старые документы.

Правительство регулирует сроки хранения некоторых бухгалтерских, кадровых и налоговых документов. Например, договоры, счета-фактуры и налоговые декларации нужно хранить пять лет. Если эти документы электронные, то вместе с ними нужно хранить и сертификат ЭП, которым они подписаны. 

Открыть документы, зашифрованные старым сертификатом ЭП, с помощью нового сертификата не получится — даже если новый сертификат выдан на того же человека.

Получить электронную подпись

Как удалить сертификат встроенными средствами Windows

Удалить сертификат электронной подписи с помощью средств Windows можно двумя способами: в браузере Internet Explorer и в менеджере сертификатов.

Чтобы удалить сертификат в интернет-браузере:

  1. Зайдите в Internet Explorer.

  2. Откройте раздел «Сервис» и выберите в нем пункт «Свойства браузера».

  3. Перейдите во вкладку «Содержание» и нажмите на кнопку «Сертификаты». 

  4. В списке сертификатов выберите нужный и удалите его с помощью одноименной кнопки.

В этом случае удаляется только сертификат открытого ключа — общедоступная часть ЭП, а закрытый ключ останется на носителе (токене или компьютере). Система не будет показывать этот сертификат в общем списке, но при желании его можно вернуть. Для этого запросите сертификат открытого ключа в удостоверяющем центре, в котором получали электронную подпись.

Если же вы хотите удалить сертификат ЭП полностью, используйте менеджер сертификатов:

  1. Откройте меню «Пуск».

  2. В строке «Выполнить» введите команду «certmgr.exe» и нажмите кнопку ввода.

  3. В списке сертификатов выберите тот, который хотите удалить и нажмите на него правой кнопкой мыши.

  4. В контекстном меню выберите пункт «Удалить» и подтвердите это действие.

В обоих случаях у пользователя должны быть права администратора. Например, если вы войдете в систему под учетной записью «гостя», вы не сможете удалить и скрыть сертификат подписи.

Как удалить сертификат ЭП в Linux

В отличие от Windows, на Linux нет встроенного менеджера сертификатов, и, чтобы удалить сертификат ЭП, нужно использовать специальные программы. Порядок действий в таких программах схожий, однако некоторые команды, которые нужно ввести в терминал, могут отличаться. Мы расскажем, как удалить сертификат с помощью одной из самых распространенных программ — Mono.

  1. Запустите терминал (командную строку) и введите команду certmgr –list.

  2. В списке сертификатов найдите тот, который хотите удалить и скопируйте его название.

  3. Введите команду «certmgr -del -c -m» и через пробел вставьте название нужного сертификата. Например, certmgr -del -c -m 0000.cer, где «0000.cer» — название сертификата.

Удаление сертификата через КриптоПро

Программа КриптоПро CSP нужна, чтобы записать сертификат электронной подписи на компьютер. С ее помощью можно и удалить сертификат. При этом программа удалит весь контейнер (хранилище) электронной подписи — и ключи подписи, и сертификат ЭП и корневой сертификат удостоверяющего центра.

Чтобы удалить сертификат электронной подписи:

  1. Откройте меню «Пуск» и зайдите в «Панель управления».

  2. Запустите программу КриптоПро CSP.

  3. Откройте вкладку «Сервис» и выберите пункт «Удалить». 

  4. Выберите сертификат, который хотите удалить, и нажмите на кнопку «Готово».

Можно ли восстановить сертификат после удаления

Электронная подпись — важный инструмент, который хранит конфиденциальные данные пользователя. Чтобы защитить эти данные, удаленные сертификаты стираются из памяти компьютера безвозвратно. Они не попадут в «Корзину», и восстановить их с помощью специальных программ не получится. Таким образом производитель защищает пользователя от действий мошенников.

Восстановить можно только открытую часть сертификата ЭП которая хранилась в контейнере вместе с закрытым ключом. Например, если вы случайно удалили сертификат из браузера, то можете переустановить его с помощью программы КриптоПро. Если в контейнере был только закрытый ключ, сертификат можно запросить в удостоверяющем центре, который выдал сертификат электронной подписи.

Если же вы случайно удалили закрытый ключ ЭП, восстановить его не получится. Однако, если у вас есть копия сертификата ЭП и закрытого ключа на токене или флешке, вы можете заново записать их на компьютер.

Если же копии файлов подписи нет, то придется получать новый сертификат подписи в УЦ. В этом случае придется посетить офис УЦ лично. Если в вашем тарифе нет услуги перевыпуска сертификата, получение нового сертификата будет платным.

Получить электронную подпись

Обратите внимание, что открыть зашифрованный документ можно только тем сертификатом, которым его подписывали. Перевыпущенный сертификат ЭП не откроет старые документы.

Где в Windows удалить сертификат чтобы он не отображался в браузере

Опубликовано: 29.06.2020

Существует множество сайтов, авторизация на которых происходит по сертификату электронной подписи. Это различные государственные порталы (например, сайт налоговой, госуслуги), торговые площадки и многие другие. Иногда возникает необходимость удалить сертификаты из браузера: например, список сертификатов становится настолько большим, что в нем уже сложно ориентироваться и выбирать нужный.

Удалить сертификат из браузера можно следующим способом: зайти в “Пуск” – “Панель управления” – “Свойства браузера”:

Перейти на вкладку “Содержание” – нажать кнопку “Сертификаты”:

Затем перейти сверху на нужную вкладку (обычно нужна вкладка “Личные”) – выделить нужный сертификат и нажать внизу кнопку “Удалить”:

НО: проблема в том, что описанным выше способом не всегда получается удалить нужный сертификат. Я рекомендую для полного доступа к хранилищу сертификатов Windows воспользоваться оснасткой управления сертификатами:

Нажмите на клавиатуре сочетание клавиш WIN+R:

В открывшемся окошке “Выполнить” введите mmc и нажмите “ОК”:

В открывшемся окне идем в “Файл” – “Добавить или удалить оснастку”:

Далее в левом столбце находим и выделяем оснастку Сертификаты – жмем кнопку “Добавить”:Я рекомендую добавить оснастку для учетной записи пользователя и для учетной записи компьютера.

Т.е. сначала добавляем для пользователя:

потом снова жмем “Добавить” и выбираем для компьютера:

В итоге получается вот так — жмем здесь “ОК”:

Рекомендую сразу же сохранить данную оснастку, чтобы в случае необходимости быстро ее открыть. Для этого идем в “Файл” – “Сохранить как” – выбираем место для сохранения.

В консоли мы видим два подраздела: “Сертификаты – текущий пользователь” и “Сертификаты (локальный компьютер)”:

Нас интересует в первую очередь папка “Личное” – “Сертификаты” в обоих подразделах. Конечно большинство личных сертификатов будет в “Сертификатах текущего пользователя”, но и в “Сертификаты (локальный компьютер) ” тоже стоит заглянуть – иногда личные сертификаты попадают и туда.

Пройдя по пути “Сертификаты – текущий пользователь” – “Личное” – “Сертификаты”, в правой части мы увидим установленные на компьютере сертификаты.

Мы можем щелкнуть правой клавишей мыши по любому из сертификатов и при необходимости удалить его через контекстное меню:

Просмотров: 878     &nbsp              &nbsp              &nbsp              &nbsp              &nbsp              &nbsp     

что это, для чего это нужно и какие действия с ним можно выполнить?

Рядовые пользователи с хранилищем сертификатов Windows 7 или любой другой операционной системы, относящейся к этому семейству, не сталкиваются практически никогда. Но вот системным администраторам или юзерам достаточно высокого уровня подготовки иногда бывает крайне необходимо использовать его для удаления старых документов или цифровых подписей, а также для установки новых. Зачем все это нужно и где в Windows 7 хранилище сертификатов, далее и рассмотрим. Заранее надо сказать, что обычным пользователям рассмотрение этих вопросов может понадобиться и в целях получения общей информации, и для выполнения вышеописанных действий, поскольку нельзя исключать, что они в определенной ситуации могут потребоваться.

Что такое хранилище сертификатов в операционных системах Windows?

Начнем с определения самого термина. Что представляет собой хранилище сертификатов Windows 7? По сути своей это специально отведенное место, в котором сохраняются всевозможные электронные документы, включая и цифровые подписи, но не в обычном, а в зашифрованном виде. Поскольку все объекты и в любой ОС представлены исключительно в виде файлов, это хранилище тоже можно отнести к этой категории, однако открыть его какой-то программой наподобие текстового редактора невозможно. Кроме того, само хранилище сертификатов Windows 7 разделено как бы на две части. Одна относится к зарегистрированному локальному пользователю, вторая – к компьютеру в целом. Основным же предназначением всех таких документов является обеспечение безопасности компьютерной системы, например, в плане того, чтобы в нее не проникло сомнительное, потенциально небезопасное или нежелательное программное обеспечение. Таким образом, сертификат или цифровая подпись удостоверяет подлинность и безопасность того или иного программного продукта, а в некоторых случаях может использоваться и как некий проверенный идентификатор самого пользователя.

Как открыть хранилище сертификатов Windows 7: способ первый

Что же касается доступа, во всех последних системах, начиная как раз с седьмой модификации, он может и должен производиться исключительно от имени администратора, причем, даже несмотря на то, что учетная запись суперпользователя может быть отключена. Способов осуществления доступа можно выделить три (как минимум).

Самым простым считается вызов из «Панели управления» свойств обозревателя, где на вкладке содержимого для просмотра необходимых сведений можно использовать либо кнопку сертификатов, либо кнопку отображения издателей. В первом случае обычно в списке ничего представлено не будет, поэтому нужно использовать кнопку «Дополнительно», чтобы просмотреть все доступные элементы. При просмотре издателей сразу будут показаны программные продукты, имеющие соответствующие цифровые подписи и сертификаты. Но вот неудобство такого метода доступа состоит в том, что в хранилище сертификатов Windows 7 будут показаны только те данные программ и издателей, которые в своей работе могут затребовать обращение к интернету через встроенный в систему браузер.

Доступ к сертификатам: способ второй

Для просмотра абсолютно всех сведений следует использовать специализированное средство доступа, которое вызывается из консоли «Выполнить» командой certmgr.msc, после чего запускается своеобразный менеджер.

Цифровые подписи представлены в соответствующем локальному пользователю разделе, а основной массив отображается в корневых и промежуточных центрах сертификации. Как уже, наверное, понятно, данный инструмент как раз и может выступать не только в роли средства обеспечения безопасности системы, но и сертифицировать неподписанные программные продукты.

Как удалить сертификаты из хранилища Windows 7?

Некоторые сертификаты и ЭПЦ могут устаревать. Именно поэтому их следует удалять. Естественно, без крайней необходимости рядовым пользователям заниматься такими вещами самостоятельно не нужно. Однако при выявлении конфликтов программного обеспечения иногда ничего другого просто не остается (например, если проверку подписей драйверов полностью отключить не удается). Для удаления любого компонента, представленного в менеджере, описанном для второй методики доступа, используется меню ПКМ на выбранном сертификате с последующей активацией пункта удаления.

Например, в личных сертификатах может храниться подпись Apple, хотя программное обеспечение или подключение «яблочного» девайса больше не используется. Так зачем хранить такие записи, если при повторной установке драйвера или приложения сертификат и подпись будут внесены в реестр автоматически? Очевидно, что из-за наличия таких компонентов частично как раз и засоряется системный реестр, а большинство программ-оптимизаторов такие данные не удаляют. И чем сильнее раздувается реестр, тем медленнее загружается и работает вся операционная система.

Добавление сертификата или ЭЦП

Если же речь идет о добавлении сертификатов, импорт можно выполнить при доступе к хранилищу с использованием первых двух способов. Но в случае с пользовательскими цифровыми подписями локального уровня (да еще и для установки автоматизации процесса) лучше всего воспользоваться добавлением оснастки в консоли MMC, которая вызывается из меню «Выполнить» одноименной командой.

Через файловое меню следует выбрать добавление или удаление оснастки, после этого найти пункт сертификатов в меню слева, добавить пункт в текущие оснастки нажатием кнопки правее, указать тип (для пользователя, службы или учетной записи компьютера), после чего при желании новую оснастку можно сохранить удобном месте. После вызова сохраненной настройки можно будет производить импорт сертификатов и подписей, осуществлять управление ними, изменять политики безопасности без непосредственного доступа к соответствующему разделу и т. д. без необходимости выполнения предварительных действий по добавлению оснасток в разные ветки.

powershell - Удалить сертификат из компьютерного магазина

Переполнение стека
  1. Около
  2. Товары
  3. Для команд
  1. Переполнение стека Общественные вопросы и ответы
  2. Переполнение стека для команд Где разработчики и технологи делятся частными знаниями с коллегами
  3. Вакансии Программирование и связанные с ним технические возможности карьерного роста
  4. Талант Нанимайте технических специалистов и создавайте свой бренд работодателя
  5. Реклама
.

c # - Как удалить сертификат из магазина чисто

Переполнение стека
  1. Около
  2. Товары
  3. Для команд
  1. Переполнение стека Общественные вопросы и ответы
  2. Переполнение стека для команд Где разработчики и технологи делятся частными знаниями с коллегами
  3. Вакансии Программирование и связанные с ним технические возможности карьерного роста
  4. Талант Нанимайте технических специалистов и создавайте свой бренд работодателя
.

c # - Как удалить сертификат из хранилища сертификатов моего приложения?

Переполнение стека
  1. Около
  2. Товары
  3. Для команд
  1. Переполнение стека Общественные вопросы и ответы
  2. Переполнение стека для команд Где разработчики и технологи делятся частными знаниями с коллегами
  3. Вакансии Программирование и связанные с ним технические возможности карьерного роста
  4. Талант Нанимайте технических специалистов и создавайте свой бренд работодателя
  5. Реклама Свяжитесь с разработчиками и технологами по всему миру
  6. О компании
.

Как списать центр сертификации Windows Enterprise и как удалить все связанные объекты - Статьи TechNet - США (английский)

Это новая редакция статьи базы знаний 889250.

Эта тема - это , как это сделать.
Сделайте это как можно более простым и понятным. Избегайте спекулятивных дискуссий, а также углубляйтесь в основные механизмы или связанные технологии.

Поскольку процесс (за исключением удаления ролей) одинаков для Windows Server 2008 и Windows Server 2008 R2, я хотел бы:

  1. Обновите статью с таким названием: «Как списать центр сертификации предприятия Windows и как удалить все связанные объекты» или так: «Как списать центр сертификации предприятия Windows и как удалить все связанные объекты из Windows Server 2003 и Windows Server 2008 »
  2. Обновите содержимое для шагов, специфичных для Windows Server 2008 (как удалить роль AD CS с помощью диспетчера сервера).
  3. Обновление «Применимо к:» раздел для добавления Windows Server 2008 и Windows Server 2008 R2. Вероятно, необходимо убрать информацию о Windows 2000 из статьи.
  4. Импортируйте эту статью в библиотеку TechNet.
  5. Предлагаю списать статью КБ.

Когда вы удаляете центр сертификации (ЦС), сертификаты, выданные ЦС, обычно остаются невыполненными. Если невыполненные сертификаты обрабатываются различными клиентскими компьютерами инфраструктуры открытого ключа, проверка не удастся, и эти сертификаты не будут использоваться.

В этой статье описывается, как отозвать невыполненные сертификаты и как выполнить различные другие задачи, необходимые для успешного удаления ЦС. Кроме того, в этой статье описывается несколько утилит, которые можно использовать для поможет вам удалить объекты CA из вашего домена.

В этой статье с пошаговыми инструкциями описывается, как списать корпоративный ЦС Microsoft Windows и как удалить все связанные объекты из службы каталогов Active Directory.

Шаг 1. Аннулируйте все активные сертификаты, выданные центром сертификации предприятия

В зависимости от уровня CA в иерархии CA могут использоваться разные шаги для отзыва всех выданных сертификатов.Если ваш ЦС является корневым ЦС (с самоподписанным сертификатом), следует использовать следующую процедуру:

  1. Щелкните Пуск , выберите Администрирование , а затем щелкните Центр сертификации .
  2. Разверните свой ЦС, а затем щелкните папку выданных сертификатов .
  3. На правой панели щелкните один из выданных сертификатов, а затем нажмите CTRL + A, чтобы выбрать все выпущенные сертификаты.
  4. Щелкните выбранные сертификаты правой кнопкой мыши, выберите Все задачи, и затем щелкните Отзыв сертификата .
  5. В диалоговом окне Отзыв сертификата щелкните, чтобы выбрать Прекращение эксплуатации как причина отзыва, а затем щелкните ОК .

Если ваш ЦС является промежуточным (или подчиненным) ЦС, вы можете отозвать сертификат ЦС у эмитента:

  1. Войдите в ЦС издателя с разрешениями CA Manager или CA Administrator.
  2. Щелкните Пуск , выберите Администрирование , а затем щелкните Центр сертификации .
  3. Разверните свой ЦС, а затем щелкните папку выданных сертификатов .
  4. На правой панели найдите сертификат ЦС, который нужно списать.
  5. Щелкните выбранный сертификат правой кнопкой мыши, выберите Все задачи, и затем щелкните Отзыв сертификата .
  6. В диалоговом окне Отзыв сертификата щелкните, чтобы выбрать Прекращение эксплуатации как причина отзыва, а затем щелкните Хорошо .

Шаг 2. Увеличьте интервал публикации CRL

  1. В оснастке консоли управления Microsoft Management Console (MMC) центра сертификации щелкните правой кнопкой мыши значок Папка отозванных сертификатов , а затем щелкните Свойства .
  2. В поле CRL Publication Interval введите подходящее длинное значение и нажмите ОК .

Примечание Срок действия списка отозванных сертификатов (CRL) должен быть больше, чем время жизни, оставшееся для отозванных сертификатов.

Шаг 3. Опубликуйте новый CRL

  1. В оснастке MMC центра сертификации щелкните правой кнопкой мыши папку Revoked Certificates .
  2. Щелкните Все задачи , а затем щелкните Опубликовать .
  3. В диалоговом окне Publish CRL щелкните New CRL , а затем щелкните ОК .

Шаг 4. Отклоните все ожидающие запросы

По умолчанию ЦС предприятия не хранит запросы сертификатов.Однако администратор может изменить это поведение по умолчанию. Чтобы отклонить все ожидающие запросы сертификатов, выполните следующие действия:

  1. В оснастке MMC центра сертификации щелкните папку «Ожидающие запросы».
  2. На правой панели щелкните один из ожидающих запросов, а затем нажмите CTRL + A, чтобы выбрать все ожидающие сертификаты.
  3. Щелкните выбранные запросы правой кнопкой мыши, выберите Все задачи , а затем щелкните Запретить запрос .

Шаг 5. Удалите службы сертификации с сервера

  1. Чтобы остановить службы сертификации, нажмите Пуск , нажмите Выполнить , введите cmd и нажмите ОК .
  2. В командной строке введите certutil -shutdown и нажмите клавишу ВВОД.
  3. Чтобы вывести список всех хранилищ ключей для локального компьютера, введите certutil -key в командной строке. Эта команда отобразит имена всех установленных поставщиков криптографических услуг (CSP) и хранилищ ключей, связанных с каждым поставщиком. Среди перечисленных магазинов ключей вы увидите название вашего CA перечислял несколько раз, как показано в следующем примере.
     (1) Поставщик криптографии Microsoft Base v1.0: 1a3b2f44-2540-408b-8867-51bd6b6ed413 Клиент MS IIS DCOM СИСТЕМЫ-1-5-18 Сервер MS IIS DCOM Корневой центр сертификации Windows2000 Enterprise Клиент-администратор MS IIS DCOMS-1-5-21-436374069-839522115-1060284298-500 afd1bc0a-a93c-4a31-8056-c0b9ca632896 Информационный сервер Microsoft Internet NetMon Клиент-администратор MS IIS DCOMS-1-5-21-842925246-1715567821-839522115-500 (5) Microsoft Enhanced Cryptographic Provider v1.0: 1a3b2f44-2540-408b-8867-51bd6b6ed413 Клиент MS IIS DCOM СИСТЕМЫ-1-5-18 Сервер MS IIS DCOM Корневой центр сертификации Windows2000 Enterprise Клиент-администратор MS IIS DCOMS-1-5-21-436374069-839522115-1060284298-500 afd1bc0a-a93c-4a31-8056-c0b9ca632896 Информационный сервер Microsoft Internet NetMon Клиент-администратор MS IIS DCOMS-1-5-21-842925246-1715567821-839522115-500 
  4. Удалите закрытый ключ, связанный с ЦС.Для этого введите в командной строке следующее:
     certutil -delkey ​​ CertificateAuthorityName  
    Примечание : Если имя вашего CA содержит пробелы, заключите имя в кавычки. В этом примере CertificateAuthorityName - это корневой центр сертификации предприятия Windows2000. Следовательно, командная строка в этом примере следующая:
     certutil -delkey ​​"Windows2000 Enterprise Root CA" 
  5. Перечислите хранилища ключей еще раз, чтобы убедиться, что закрытый ключ для вашего центра сертификации был удален.
  6. После удаления закрытого ключа CA удалите службы сертификации. Для этого выполните следующие действия:
    1. Закройте оснастку MMC центра сертификации, если она все еще открыта.
    2. Щелкните Пуск , укажите на Панель управления и затем щелкните Установка и удаление программ .
    3. Щелкните Добавить / удалить компоненты Windows .
    4. В поле Components снимите флажок Certificate Services , нажмите Далее , а затем следуйте инструкциям мастера компонентов Windows , чтобы завершить удаление служб сертификации.

Шаг 6. Удаление объектов CA из Active Directory

Когда службы сертификации Microsoft установлены на сервере, который является членом домена, в контейнере конфигурации в Active Directory создается несколько объектов. Это следующие объекты:

  • CertificateAuthority объект
    • Расположен в CN = AIA, CN = Public Key Services, CN = Services, CN = Configuration, DC = ForestRootDomain .
    • Содержит сертификат CA для CA.
    • Доступ к опубликованной информации о полномочиях (AIA).
  • crlDistributionPoint объект
    • Расположен в CN = ServerName , CN = CDP, CN = Public Key Service, CN = Services, CN = Configuration, DC = ForestRoot , DC = com.
    • Содержит список отзыва сертификатов, периодически публикуемый центром сертификации.
    • Расположение опубликованной точки распространения списков отзыва сертификатов (CDP).
  • сертификация
    • Расположен в CN = Certification Authorities, CN = Public Key Services, CN = Services, CN = Configuration, DC = ForestRoot , DC = com.
    • Содержит сертификат CA для CA.
  • pKIEnrollmentService объект
    • Расположен в CN = Enrollment Services, CN = Public Key Services, CN = Services, CN = Configuration, DC = ForestRoot , DC = com.
    • Создано на предприятии CA.
    • Содержит информацию о типах сертификатов, выдаваемых ЦС. Разрешения для этого объекта могут контролировать, какие участники безопасности могут регистрироваться в этом ЦС.

При удалении ЦС удаляется только объект pKIEnrollmentService. Это предотвращает попытки клиентов зарегистрироваться в списанном ЦС. Остальные объекты сохраняются, поскольку сертификаты, выданные CA, вероятно, все еще выдающиеся. Эти сертификаты необходимо отозвать, выполнив процедуру, описанную в разделе «Шаг 1: отозвать все активные сертификаты, выданные центром сертификации предприятия».

Чтобы клиентские компьютеры с инфраструктурой открытых ключей (PKI) могли успешно обрабатывать эти ожидающие сертификаты, компьютеры должны найти пути доступа к информации о полномочиях (AIA) и CRL в Active Directory.Рекомендуется отозвать все невыполненные сертификаты, продлить срок действия CRL и опубликовать CRL в Active Directory. Если невыполненные сертификаты обрабатываются различными клиентами PKI, проверка не удастся, и эти сертификаты не будут использоваться.

Если поддержание точки распространения CRL и AIA в Active Directory не является приоритетом, вы можете удалить эти объекты. Не удаляйте эти объекты, если вы планируете обработать один или несколько ранее активных цифровых сертификатов.

Удалить все объекты служб сертификации из Active Directory

Примечание Не следует удалять шаблоны сертификатов из Active Directory до тех пор, пока вы не удалите все объекты CA в лесу Active Directory.

Чтобы удалить все объекты служб сертификации из Active Directory, выполните следующие действия:

  1. Определите CACommonName CA. Для этого выполните следующие действия:
    1. Щелкните Пуск , щелкните Выполнить , введите cmd в поле Открыть , а затем щелкните ОК .
    2. Введите certutil и нажмите клавишу ВВОД.
    3. Запишите значение Имя , которое принадлежит вашему ЦС. CACommonName вам понадобится для последующих шагов в этой процедуре.
  2. Щелкните Пуск , укажите Администрирование , а затем щелкните Сайты и службы Active Directory .
  3. В меню View щелкните Show Services Node .
  4. Разверните Services , разверните Public Key Services , а затем щелкните Папка AIA .
  5. На правой панели щелкните правой кнопкой мыши объект CertificationAuthority для вашего центра сертификации, щелкните Удалите , а затем щелкните Да .
  6. На левой панели оснастки Active Directory Sites and Services MMC щелкните значок CDP папка.
  7. На правой панели найдите объект-контейнер для сервера, на котором установлены службы сертификации. Щелкните контейнер правой кнопкой мыши, затем щелкните Удалите , а затем дважды щелкните Да .
  8. На левой панели оснастки Active Directory Sites and Services MMC щелкните значок Центры сертификации узел.
  9. На правой панели щелкните правой кнопкой мыши объект CertificationAuthority для вашего центра сертификации, щелкните Удалите , а затем щелкните Да .
  10. На левой панели оснастки Active Directory Sites and Services MMC щелкните значок Служба регистрации узел.
  11. На правой панели убедитесь, что объект pKIEnrollmentService для вашего центра сертификации был удален при удалении служб сертификации.Если объект не удален, щелкните объект правой кнопкой мыши, щелкните Удалите , а затем щелкните Да .
  12. Если вы не нашли все объекты, некоторые объекты могут остаться в Active Directory после выполнения этих действий. Чтобы выполнить очистку после центра сертификации, который мог оставить объекты в Active Directory, выполните следующие действия, чтобы определить, остались ли какие-либо объекты AD:
    1. Введите следующую команду в командной строке и нажмите клавишу ВВОД:
        ldifde -r "cn =  CACommonName " -d "CN = Public Key Services, CN = Services, CN = Configuration, DC =  ForestRoot , DC = com" -f output.ldf  

      В этой команде CACommonName представляет значение имени, которое вы определили на шаге 1. Например, если значение имени - «CA1 Contoso», введите следующее:

        ldifde -r "cn = CA1 Contoso" -d "cn = службы с открытым ключом, cn = services, cn = конфигурация, dc = contoso, dc = com" -f ОстающийсяCAobjects.ldf  
    2. Откройте оставшийся файл CAobjects.ldf в Блокноте. Замените термин «changetype: add» на «changetype: delete». Затем проверьте, являются ли объекты Active Directory, которые вы удаляете, законными.
    3. В командной строке введите следующую команду и нажмите клавишу ВВОД, чтобы удалить оставшиеся объекты CA из Active Directory:
        ldifde -i -f ОстающийсяCAobjects.ldf  
  13. Удалите шаблоны сертификатов, если вы уверены, что все центры сертификации были удалены. Повторите шаг 12, чтобы определить, остались ли какие-либо объекты AD.
    Важно Вы не должны удалять шаблоны сертификатов, если не были удалены все центры сертификации.Если шаблоны были случайно удалены, выполните следующие действия:

    Чтобы удалить шаблоны сертификатов, выполните следующие действия.

    • На левой панели оснастки MMC «Сайты и службы Active Directory» щелкните папку «Шаблоны сертификатов».
    • На правой панели щелкните шаблон сертификата, а затем нажмите CTRL + A, чтобы выбрать все шаблоны. Щелкните правой кнопкой мыши выбранные шаблоны, щелкните Удалите , а затем щелкните Да .

Шаг 7. Удалите сертификаты, опубликованные для объекта NtAuthCertificates

Использование CERTUTIL.EXE

После удаления объектов CA необходимо удалить сертификаты CA, опубликованные в NtAuthCertificates объект. Используйте одну из следующих команд для удаления сертификатов из хранилища NTAuthCertificates:

 certutil -viewdelstore "ldap: /// CN = NtAuthCertificates, CN = Открытый ключ Services, CN = Services, CN = Configuration, DC = ForestRoot, DC = com? CACertificate? Base? Objectclass =certificationAuthority " certutil -viewdelstore "ldap: /// CN = NtAuthCertificates, CN = Открытый ключ Services, CN = Services, CN = Configuration, DC = ForestRoot, DC = com? CACertificate? Base? Objectclass = pKIEnrollmentService 

Примечание Для выполнения этой задачи у вас должны быть права администратора предприятия.

Действие -viewdelstore вызывает пользовательский интерфейс выбора сертификата для набора сертификатов в указанном атрибуте. Вы можете просмотреть сведения о сертификате. Вы можете выйти из диалогового окна выбора, чтобы не вносить изменений. Если вы выбираете сертификат, этот сертификат удаляется, когда пользовательский интерфейс закрывается и команда полностью выполняется.

Используйте следующую команду, чтобы увидеть полный путь LDAP к NtAuthCertificates объект в вашей Active Directory:

  certutil -store -? | findstr "CN = NTAuth"  

Использование PKIView.msc


Для метода удаления сертификатов с графического интерфейса пользователя из NTAuthCertificates store используйте PKIView.msc. Вам может потребоваться установить соответствующие инструменты RSAT для служб сертификации, если службы сертификации были удалены на предыдущем шаге:
  1. Нажмите Пуск и Выполните или в поле Поиск программ и файлов введите PKIView.msc , затем нажмите Введите .
  2. Щелкните OK, чтобы подтвердить любые ошибки, относящиеся к перечислению центров сертификации в PKI.
  3. В панели дерева консоли pkiview щелкните правой кнопкой мыши Enterprise PKI , затем щелкните Управление контейнерами AD .
  4. Вкладка NtAuthCertificates является вкладкой по умолчанию и содержит список сертификатов в контейнере.
  5. На вкладке NtAuthCertificates выберите сертификат, который нужно удалить, и нажмите Удалить .

Шаг 8: Удалить базу данных CA

При удалении служб сертификации база данных ЦС остается нетронутой, чтобы ЦС можно было воссоздать на другом сервере.

Чтобы удалить базу данных CA, удалите папку% systemroot% \ System32 \ Certlog.

Шаг 9. Очистите контроллеры домена

После удаления ЦС сертификаты, выданные контроллерам домена, должны быть удалены.

Для удаления сертификатов, выданных контроллерам домена Windows Server 2000, используйте служебную программу Dsstore.exe из Microsoft Windows 2000 Resource Kit.

Чтобы удалить сертификаты, выданные контроллерам домена Windows Server 2000, выполните следующие действия:

  1. Щелкните Пуск , щелкните Выполнить , введите cmd, а затем нажмите клавишу ВВОД.
  2. На контроллере домена введите в командной строке dsstore -dcmon и нажмите клавишу ВВОД.
  3. Введите 3 и нажмите клавишу ВВОД. Это действие удаляет все сертификаты на всех контроллерах домена.
    Примечание Утилита Dsstore.exe попытается проверить сертификаты контроллера домена, выданные каждому контроллеру домена. Сертификаты, которые не прошли проверку, удаляются из соответствующего контроллера домена.

Чтобы удалить сертификаты, выданные контроллерам домена Windows Server 2003, выполните следующие действия.

Внимание! Не используйте эту процедуру, если вы используете сертификаты, основанные на шаблонах контроллера домена версии 1.

  1. Щелкните Пуск , щелкните Выполнить , введите cmd, а затем нажмите клавишу ВВОД.
  2. В командной строке контроллера домена введите certutil -dcinfo deleteBad.

Certutil.exe пытается проверить все сертификаты контроллеров домена, выданные контроллерам домена. Сертификаты, которые не прошли проверку, удаляются.

Чтобы принудительно применить политику безопасности, выполните следующие действия:

  1. Щелкните Пуск , щелкните Выполнить , введите cmd в поле Открыть и нажмите клавишу ВВОД.
  2. В командной строке введите соответствующую команду для соответствующей версии операционной системы и нажмите клавишу ВВОД:
    1. Для Windows Server 2000: secedit / refreshpolicy machine_policy / enforce
    2. Для Windows Server 2003 и выше: gpupdate / force
.

keystore - Как удалить все сертификаты из cacerts?

Переполнение стека
  1. Около
  2. Товары
  3. Для команд
  1. Переполнение стека Общественные вопросы и ответы
  2. Переполнение стека для команд Где разработчики и технологи делятся частными знаниями с коровой
.

удалить центр сертификации предприятия Windows - Windows Server

  • 4 минуты на чтение

В этой статье

В этой статье описывается, как вручную удалить объекты и данные, которые принадлежат исходной корпоративной Windows и находятся в Windows Active Directory.

Исходная версия продукта: Windows Server 2003
Оригинальный номер базы знаний: 555151

Эту статью написал Ювал Синай, специалист по Microsoft MVP.

Симптомы

В некоторых организациях существуют регулярные процедуры резервного копирования для центра сертификации Windows Enterprise. В случае проблем с сервером (программным / аппаратным) может потребоваться переустановка центра сертификации Enterprise Windows. Прежде чем вы сможете переустановить корпоративный центр сертификации Windows, вам может потребоваться вручную удалить объекты и данные, которые принадлежат исходной корпоративной Windows и находятся в Windows Active Directory.

Причина

Центр сертификации Windows

Enterprise сохраняет настройки и данные конфигурации в Windows Active Directory.

Разрешение

A. Резервное копирование:

Рекомендуется создать резервную копию всех узлов, которые содержат данные, связанные с активным каталогом: контроллеры домена Windows, серверы Exchange, соединитель Active Directory, Windows Server со службами для Unix, ISA Server Enterprise, центр сертификации Windows предприятия - до и после вы следуете этой процедуре.

Следующую процедуру следует использовать в крайнем случае, она может повлиять на вашу производственную среду и может потребовать перезагрузки некоторых узлов / служб.

Б. Очистка Active Directory:

Примечание

Войдите в систему с учетной записью, имеющей следующие разрешения:

  1. Администратор предприятия
  2. Администратор домена
  3. Администратор центра сертификации
  4. Schema Administrator (сервер, который функционирует как Schema Master FSMO, должен быть в сети во время процесса).

Чтобы удалить все объекты служб сертификации из Active Directory:

  1. Запустите « сайтов и служб Active Directory ».

  2. Щелкните пункт меню « Просмотр » и выберите узел « Показать службы ».

  3. Разверните « Services », а затем разверните « Public Key Services ».

  4. Выберите узел « AIA ».

  5. На правой панели найдите объект « certificateAuthority » для своего центра сертификации. Удалите объект.

  6. Выберите узел « CDP ».

  7. На правой панели найдите объект "Контейнер" для сервера, на котором установлены службы сертификации. Удалите контейнер и содержащиеся в нем объекты.

  8. Выберите узел « Certification Authorities ».

  9. На правой панели найдите объект « certificateAuthority » для своего центра сертификации. Удалите объект.

  10. Выберите узел « Enrollment Services ».

  11. На правой панели убедитесь, что объект « pKIEnrollmentService » для вашего центра сертификации, удалите его.

  12. Выберите узел « Шаблоны сертификатов ».

  13. На правой панели удалите все шаблоны сертификатов.

    Примечание

    Удалите все шаблоны сертификатов, только если в лесу не установлены другие центры сертификации предприятия. Если шаблоны были случайно удалены, восстановите шаблоны из резервной копии.

  14. Щелкните узел « Службы открытых ключей » и найдите объект « NTAuthCertificates ».

  15. Если в лесу не установлены другие центры сертификации предприятия или автономные центры сертификации, удалите объект, в противном случае оставьте его в покое.

  16. Используйте команду « Active Directory Sites and Services » или « Repadmin » из набора ресурсов Windows для принудительной репликации на другие контроллеры домена в домене / лесу.

Очистка контроллера домена

После отключения центра сертификации сертификаты, выданные всем контроллерам домена, необходимо удалить. Это легко сделать с помощью DSSTORE.EXE из Resource Kit:

Вы также можете удалить старые сертификаты контроллера домена с помощью команды certutil :

  1. В командной строке контроллера домена введите: certutil -dcinfo deleteBad .

  2. Certutil.exe попытается проверить все сертификаты DC, выданные контроллерам домена. Сертификаты, не прошедшие проверку, будут удалены. На этом этапе вы можете переустановить службы сертификации. После завершения установки новый корневой сертификат будет опубликован в Active Directory. Когда клиенты домена
    обновят свою политику безопасности, они автоматически загрузят новый корневой сертификат в свои доверенные корневые хранилища. o принудительное применение политики безопасности.

  3. В командной строке введите gpupdate / target: computer .

    Примечание

    Если центр сертификации предприятия Windows опубликовал сертификат компьютера / пользователя или другие типы сертификатов (сертификат веб-сервера и т. Д.), Рекомендуется удалить старые сертификаты перед переустановкой сертификата Enterprise Windows.

Дополнительная информация

Заявление об отказе от ответственности в отношении содержания решений сообщества

КОРПОРАЦИЯ МИКРОСОФТ И / ИЛИ ЕЕ УЧАСТНИКИ НЕ ДЕЛАЮТ НИКАКИХ ЗАЯВЛЕНИЙ относительно ПРИГОДНОСТИ, НАДЕЖНОСТИ ИЛИ ТОЧНОСТИ ИНФОРМАЦИИ И СООТВЕТСТВУЮЩЕЙ ГРАФИКИ, СОДЕРЖАЩЕЙСЯ ЗДЕСЬ.ВСЯ ТАКАЯ ИНФОРМАЦИЯ И СООТВЕТСТВУЮЩАЯ ГРАФИКА ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ. МАЙКРОСОФТ И / ИЛИ ЕЕ ОТВЕТСТВЕННЫЕ ПОСТАВЩИКИ НАСТОЯЩИМ ОТКАЗЫВАЮТСЯ ОТ ВСЕХ ГАРАНТИЙ И УСЛОВИЙ В ОТНОШЕНИИ ДАННОЙ ИНФОРМАЦИИ И СООТВЕТСТВУЮЩЕЙ ГРАФИКИ, ВКЛЮЧАЯ ВСЕ ПОДРАЗУМЕВАЕМЫЕ ГАРАНТИИ И УСЛОВИЯ КОММЕРЧЕСКОЙ ЦЕННОСТИ, ПРИГОДНОСТИ И ГАРАНТИЙНОГО ОБОРУДОВАНИЯ. ВЫ ОСОБЕННО СОГЛАШАЕТЕСЬ, ЧТО МАЙКРОСОФТ И / ИЛИ ЕГО ПОСТАВЩИКИ НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ НЕ НЕСЕТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБЫЕ ПРЯМЫЕ, КОСВЕННЫЕ, КАРАТЕЛЬНЫЕ, СЛУЧАЙНЫЕ, СПЕЦИАЛЬНЫЕ, КОСВЕННЫЕ УБЫТКИ ИЛИ ЛЮБЫЕ УБЫТКИ, ВКЛЮЧАЯ, БЕЗ ОГРАНИЧЕНИЙ ИЛИ УБЫТКИ ДАННЫХ. ВНЕЗАПНО ИЛИ КАКИМ-ЛИБО СВЯЗАННЫМ С ИСПОЛЬЗОВАНИЕМ ИЛИ НЕВОЗМОЖНОСТЬЮ ИСПОЛЬЗОВАТЬ ИНФОРМАЦИЮ И СООТВЕТСТВУЮЩИЕ ГРАФИКИ, СОДЕРЖАЩИЕСЯ ЗДЕСЬ, НА ОСНОВЕ КОНТРАКТА, ПРАВИЛ, НЕБРЕЖНОСТИ, СТРОГО ОТВЕТСТВЕННОСТИ ИЛИ ИНАЧЕ, ДАЖЕ ЕСЛИ MICROSOFT ИЛИ ЛЮБЫЕ ОБЪЯВЛЕНИЯ ВОЗМОЖНОСТЬ УБЫТКОВ.

.

Смотрите также