Как правило, получение новых сертификатов выполняется при проверке подписей электронных писем (поскольку эти сертификаты обычно встроены в подписи, которые создаются с их помощью). Но если требуется отправить письмо человеку, с которым ещё не велась переписка, будет необходимо получить сертификат с сервера LDAP (хотя GpgSM может сделать это автоматически) или из файла. После получения ответа центра сертификации на ваш запрос вам также будет необходимо импортировать свой сертификат.
Чтобы выполнить поиск сертификата в каталоге LDAP, выберите пункт меню → и введите текст (например, имя человека, сертификат которого следует найти) в поле диалогового окна Поиск на сервере, а затем нажмите кнопку Поиск. Результаты будут показаны в списке ключей под панелью поиска. Чтобы просмотреть сертификат, выберите его в списке и нажмите кнопку . Кнопка позволяет загрузить сертификаты в локальный контейнер ключей.
Список серверов LDAP, на которых будет осуществляться поиск, возможно изменить на странице Службы каталогов окна настройки Kleopatra.
Если полученный сертификат находится в файле, воспользуйтесь пунктом меню → (Ctrl+I) . Формат файла должен поддерживаться GpgSM (список поддерживаемых файлов есть в руководстве GpgSM).
Если вы не создали пару ключей с помощью GpgSM, вам следует вручную импортировать открытый ключ (как и закрытый) из файла PKCS#12, полученного от центра сертификации. Для этого выполните в командной строке команду kleopatra или воспользуйтесь пунктом меню Kleopatra
→ (Ctrl+I)
, совсем как при работе с «обычными» сертификатами.--import-certificate название_файла