导入现有凭证

如果磁盘上有尚未添加到 TLS 凭证文档的 TLS 凭证,那么可以使用 certstore.nsf 数据库导入这些凭证,以便 CertMgr 可以使用这些凭证。

过程

  1. 在 certstore.nsf 的一个 TLS 凭证视图中 ,单击添加 TLS 凭证
  2. 在打开的文档中,单击导入 TLS 凭证
  3. 操作字段中,选择以下某个选项:
    • 仅导入 TLS 凭证 - 不可导出。选择此选项以将凭证添加到文档,但不允许将凭证导出到文件。
    • 导入 TLS 凭证 - 可导出 选择此选项以将凭证添加到文档,还允许将凭证导出到文件。
  4. 格式字段中,选择下列其中一种加密格式:
    • PKCS12 - 二进制编码 X.509 (P12/PFX)
    • Base64 编码 X.509(PEM,AES256 加密)
    • KYR - 旧密钥环格式
  5. 文件名字段中,选择包含要导入的证书的文件。
  6. 当前密码字段中,提供指定文件的当前密码(如果需要)。
  7. 新密码验证密码字段中,提供新密码。如果在步骤 3 中选择了导入 TLS 凭证 - 可导出,则需要新密码。否则,此参数是可选的。
  8. 单击确定

结果

凭证已导入,可在“TLS 凭证”文档的“安全性/密钥”选项卡中查看,并可供使用。如果选择了导入 TLS 凭证 - 可导出选项,那么导出 TLS 凭证按钮可用于将它们导出到文件。