# Управление сертификатами

 На панели управления есть раздел **Сертификаты**, в котором можно импортировать, просматривать и удалять сертификаты. При нажатии на строку сертификата открывается редактор сертификатов.

## Список сертификатов

 Сертификаты отображаются в сортируемой таблице с постраничной навигацией. В список входят как клиентские сертификаты, так и центры сертификации (CA).

### Фильтры

 В верхней части страницы вы можете включить фильтры, используя список элементов управления. Некоторые фильтры являются взаимоисключающими.

- **Все**: отображать все сертификаты.
- **Клиент**: отображать только сертификаты клиента.
- **Центр сертификации (CA)**: отображать только сертификаты центров сертификации.
- **Поиск**: отображает текстовое поле (с надписью **Имя или имя файла**) для поиска по имени сертификата или имени импортированного файла.
- **Без пользователя**: отображать клиентские сертификаты, не связанные ни с одним пользователем.

### Столбцы таблицы

- **Имя**
- **Тип**
- **Срок действия**
- **Пользователь** (отображается для клиентских сертификатов)
- **Импортированное имя файла**
- **Дата импорта**

### Действия

- **Открыть сертификат**: нажмите на строку, чтобы открыть редактор сертификата.
- **Удалить сертификат**: доступно только в том случае, если сертификат не связан с пользователями/политиками и не используется устройствами. Эта функция также может быть отключена, если срок действия лицензии истек.
- **Выбор нескольких строк**: вы можете включить выбор нескольких строк, чтобы удалить несколько сертификатов одновременно. Выбирать можно только те сертификаты, которые подлежат удалению.
- **Обновить**: перезагрузить список сертификатов.

## Импорт сертификатов

 Чтобы импортировать сертификаты, нажмите **Импортировать сертификат** и выберите один или несколько файлов. Поддерживаемые форматы отображаются во всплывающей подсказке кнопки импорта.

### Клиенты

Поддерживаемый формат: закодированный в Base64 PKCS#12 (.p12 / .pfx).

 Сертификаты клиента идентифицируют пользователя или устройство в корпоративной сети. Сертификаты клиента могут быть связаны с конкретным пользователем.

 Каждый сертификат клиента может быть необязательно назначен конкретному пользователю: это позволяет применять одну и ту же конфигурацию Wi-Fi EAP на многих устройствах. Это можно сделать в разделе [настройки сети](https://enterprise.cerberusapp.com/docs/books/rukovodstvo-polzovatelia/page/set "Networking"), используя опцию **данных аутентификации EAP для пользователей**.

<p class="callout info">В качестве альтернативы, вы можете назначить сертификат пользователю на странице "**Пользователи**."</p>

### Центры сертификации (CA)

Поддерживаемые форматы: закодированные в Base64 X.509 (.crt / .pem / .cer / .der).

 Сертификаты CA идентифицируют центр сертификации и указывают устройству, что любые сертификаты, выданные этим центром, должны быть доверенными. Панель управления проверяет, является ли импортированный сертификат X.509 сертификатом CA.

## Редактор сертификатов

 При открытии сертификата редактор отображает его основные поля и панель с информацией о сертификате, доступную только для чтения **Информация о сертификате**.

### Основные поля

- **Имя** (обязательно)
- **Идентификатор** (только для чтения)
- **Тип** (только для чтения)
- **Срок действия** (только для чтения)
- **Дата импорта** (только для чтения)
- **Имя файла импорта** (только для чтения)

### Ассоциация пользователей (клиентские сертификаты)

Для клиентских сертификатов редактор отображает поле "**Пользователь**". Если пользователю назначена учетная запись, в меню доступны действия: "**Открыть пользователя**", "**Изменить пользователя**" или "**Отвязать пользователя**". Если учетная запись не назначена, вы можете назначить ее, используя кнопку действия "**Пользователь**".

### Удалить сертификат

 Функция удаления недоступна, если сертификат привязан к пользователю или используется в политиках. Она также может быть недоступна, если срок действия лицензии истек.