Поиск и импорт сертификатов

Как правило, получение новых сертификатов выполняется при проверке подписей электронных писем (поскольку эти сертификаты обычно встроены в подписи, которые создаются с их помощью). Но если требуется отправить письмо человеку, с которым ещё не велась переписка, будет необходимо получить сертификат с сервера LDAP (хотя GpgSM может сделать это автоматически) или из файла. После получения ответа центра сертификации на ваш запрос вам также будет необходимо импортировать свой сертификат.

Чтобы выполнить поиск сертификата в каталоге LDAP, выберите пункт меню ФайлПоиск на сервере… и введите текст (например, имя человека, сертификат которого следует найти) в поле диалогового окна Поиск на сервере, а затем нажмите кнопку Поиск. Результаты будут показаны в списке ключей под панелью поиска. Чтобы просмотреть сертификат, выберите его в списке и нажмите кнопку Подробности…. Кнопка Импорт позволяет загрузить сертификаты в локальный контейнер ключей.

Список серверов LDAP, на которых будет осуществляться поиск, возможно изменить на странице Службы каталогов окна настройки Kleopatra.

Если полученный сертификат находится в файле, воспользуйтесь пунктом меню ФайлИмпорт... (Ctrl+I) . Формат файла должен поддерживаться GpgSM (список поддерживаемых файлов есть в руководстве GpgSM).

Если вы не создали пару ключей с помощью GpgSM, вам следует вручную импортировать открытый ключ (как и закрытый) из файла PKCS#12, полученного от центра сертификации. Для этого выполните в командной строке команду kleopatra --import-certificate название_файла или воспользуйтесь пунктом меню Kleopatra ФайлИмпорт... (Ctrl+I) , совсем как при работе с «обычными» сертификатами.