- Edge 中的正确证书管理对于运营电子办公室至关重要。
- 只有带有私钥(.pfx 或 .p12)的副本才允许您进行数字签名和身份验证。
- 使用私钥和密码保护进行导出是关键步骤。

在西班牙,使用数字证书已成为安全可靠地开展电子业务的必要手段。微软Edge浏览器作为一款现代且广泛使用的浏览器,允许用户安装个人数字证书,用于签署文档、在网站上进行身份验证以及访问受保护的在线服务。然而,添加或导出数字证书的过程可能较为复杂,尤其对于那些从未处理过此类文件或希望获得适用于当前浏览器版本的指南的用户而言更是如此。
本文以清晰易懂的步骤,详细讲解了如何在 Microsoft Edge 中添加、导入和导出数字证书。我们参考了西班牙皇家造币厂 (FNMT) 和西班牙税务局等官方机构以及相关技术资源,并提供了实用技巧和注意事项,帮助您避免操作过程中常见的错误。
什么是数字证书以及它在 Edge 中用于什么?
数字证书是一种电子文件,可以安全地向政府机构和各种在线服务验证您的身份。在西班牙,它允许您与税务局、社会保障局、地方政府、市政委员会以及众多其他平台进行交易。与其他浏览器一样,Microsoft Edge 也内置了证书管理器,方便用户进行浏览和电子签名。
使用 Microsoft Edge 管理数字证书可确保与大多数官方网站和流程兼容,因为它的集成管理器基于Windows证书系统,并提供了一个简单的界面来导入、导出和管理这些文件。
Edge 支持的数字证书文件类型
Edge 主要适用于以下数字证书格式:
- .pfx 和 .p12:这些是包含证书及其私钥(签署文件或进行身份验证的重要元素)的备份副本。它的图标通常是一个打开的信封,信封上有一把钥匙,表示它可以正确操作。
- .cer:是没有私钥的证书。它仅用于识别服务器,而不是完整的个人身份识别。
要将您的个人证书正确添加到 Edge ,必须提供有效的 .pfx 或 .p12 格式证书副本。如果您只有 .cer 文件,则需要从生成该证书的计算机导出私钥,或者申请一个新的证书。
将数字证书导入Microsoft Edge前的准备工作
在开始导入之前,请确保您具有以下信息:
- .pfx 或 .p12 格式的数字证书有效副本 (使用私钥)。
- 备份保护密码,这是导入时所要求的。
- 您的 Windows PC 上的 Microsoft Edge 已更新。
您的证书可能存储在U盘、硬盘、下载文件夹或类似位置。如果您看不到文件扩展名,请右键单击并选择“属性”进行查看。切记,切勿与任何人分享证书副本或私钥。
如何在 Microsoft Edge 中导入数字证书
1. 访问 Edge 设置:打开 Microsoft Edge。单击浏览器窗口右上角的三个点按钮(“设置及更多”),或按 ALT+F 快速打开菜单。
2. 查找并访问“证书”:从菜单中选择“设置”。进入设置界面后,在搜索框中输入“证书”,然后按 Enter 键。您也可以手动导航至左侧菜单栏的“隐私、搜索和服务”,然后在该部分中查找“安全”,即可找到“管理证书”选项。
3. 管理个人证书:点击“管理证书” 。此时将打开“Windows 证书”窗口,其中列出了不同类型的证书。
4. 选择“个人”选项卡:在证书窗口中,找到“个人”选项卡。这将显示安装在您计算机上的个人数字证书。
5. 导入证书:点击“导入”按钮。这将打开证书导入向导,该向导将引导您完成整个过程。
- 按下一步 在向导的第一个屏幕上。
- 单击浏览 并选择保存了证书的 .pfx 或 .p12 文件。
- 选择文件类型“个人信息共享” 在下拉菜单中,以便它正确检测您的副本。
- 按下一步.
- 输入密码 与文件关联。勾选“将此密钥标记为可导出”,以便您以后进行备份。您可以勾选“启用安全私钥保护”以增强安全性,但这不是必需的。
- 按下一步.
- 选择证书存储:建议保留默认选项“根据证书类型自动选择证书存储”,以便 Windows 正确分类。
- 单击“下一步”并完成 完成导入。
如果一切顺利,将出现一条消息确认导入成功。新证书将可供需要它的网站处理。
如果副本无效会怎样?
如果您尝试导入的文件是 .cer 文件(不包含私钥),Edge 浏览器会将其放在“其他人”标签页中,您将无法使用该证书签署文档或访问个性化服务。在这种情况下,您需要从原始计算机中获取包含私钥的证书,或者申请一个新的证书才能正常工作。
同样,如果由于文件不兼容或密码缺失而无法导入,您将无法在 Edge 中使用证书进行电子交易,这将需要您重新请求颁发实体(例如 FNMT)颁发数字证书。
如何从 Microsoft Edge 导出数字证书
如果您想在其他电脑、浏览器上使用数字证书,或者只是想在安全的地方保存备份副本,导出证书是必不可少的。您应该只在受信任的设备上执行此操作,并且切勿与第三方共享生成的副本。
1. 按照与导入过程相同的方式访问设置:
- 点击三个点并选择“设置”。
- 在搜索框中输入“证书”或导航至“隐私、搜索和服务”→“安全”→“管理证书”。
2. 选择“个人”选项卡,然后选择要导出的证书。此时将显示已安装的个人数字证书列表。
3. 点击“导出”按钮:Windows 证书导出向导将启动。
- 选择“导出私钥”选项 并点击“下一步”。这对于将完整证书导入其他地方至关重要。
- 导出文件格式,保留默认选项或选择所需的选项。点击“下一步”。
- 系统将提示您添加密码来保护导出的副本。 输入强密码并确认。将来重新导入证书时将需要此密码。
- 选择导出文件的位置和名称 点击“浏览”。将文件保存在安全的地方。
- 在向导的最后一个屏幕上,检查功能并单击“完成”。
- 确认导出私钥:会出现警告框,点击“确定”。
- 如果一切操作正确,您将收到一条消息,表明证书已成功导出。
安全提示:务必将证书副本存储在安全的位置,例如加密的U盘或备份文件夹。切勿共享您的私钥,因为任何证书被盗用都将由您自行承担责任。
双击文件导入数字证书
有一种快速的方法可以将数字证书导入到您的计算机。只需双击 .pfx 或 .p12 文件,即可打开 Windows 证书导入向导。在第一步中,选择“当前用户”将其安装到相应的证书存储区。其余步骤和选项与手动导入过程中的描述相同。
如果您在从 Edge 访问证书管理时遇到问题或想要加快该过程,则此方法可能很有用,但请务必确保选择正确的存储以避免以后出现错误。
对字节世界和一般技术充满热情的作家。我喜欢通过写作分享我的知识,这就是我在这个博客中要做的,向您展示有关小工具、软件、硬件、技术趋势等的所有最有趣的事情。我的目标是帮助您以简单而有趣的方式畅游数字世界。
