Партнёрская площадка — Яндекс Браузер для организаций

Как внести сертификат в список надёжных в Яндекс Браузере

Сертификаты · Windows 11

Как внести сертификат в список надёжных в Яндекс Браузере

Показываем проверенный путь для одного компьютера и вариант для централизованного управления в организации.

Проверено в Windows 11: 14 сентября 2026Яндекс Браузер 26.8.1.1087 corpПолитика доступна с версии 26.4.4
Перед импортом: скачайте корневой сертификат только из документации удостоверяющего центра или у администратора. Сверьте издателя и отпечаток — это защищает от подмены.
01

Откройте управление сертификатами

Откройте меню браузера → «Настройки» → «Системные». В разделе «Сеть» выберите «Управление сертификатами». Браузер откроет системное окно Windows — именно там хранится доверие для текущего пользователя.

Ссылка Управление сертификатами в системных настройках Яндекс Браузера
Ссылка находится рядом с настройками прокси и соединений по ГОСТ.
02

Откройте доверенные корневые центры

В окне «Сертификаты» откройте вкладку «Доверенные корневые центры сертификации». Это хранилище задаёт доверие к центрам сертификации для браузера и приложений Windows.

Не путайте хранилища: пользовательский сертификат электронной подписи обычно относится к разделу «Личные», а корневой сертификат удостоверяющего центра — к доверенным корневым центрам.
Доверенные корневые центры сертификации Windows, открытые из Яндекс Браузера
В списке видны центры сертификации Windows; персональные данные не отображаются.
03

Запустите мастер импорта

Нажмите «Импорт» и выберите файл сертификата. В мастере оставьте хранилище «Доверенные корневые центры сертификации», если это указано администратором. Перед завершением проверьте издателя и отпечаток.

Мастер импорта сертификатов Windows
На первом экране мастера нажмите «Далее» и проверьте назначение сертификата.
04

Проверьте, что сертификат появился

После импорта найдите запись в списке и откройте свойства. Сравните срок действия, издателя и отпечаток с официальными данными. Перезапустите Яндекс Браузер и повторите подключение к корпоративному ресурсу.

Окно системного хранилища сертификатов Windows
Список и кнопки импорта доступны из того же системного окна.
05

Для организации проверьте политику CACertificates

Если сертификат должен автоматически появиться на группе компьютеров, администратор может задать политику CACertificates. Откройте browser://policy, включите показ неназначенных политик, найдите CACertificates и нажмите «Повторно загрузить политики». В столбце состояния у применённой настройки должен быть статус без ошибки.

Политика принимает корневые сертификаты X.509 в Base64. Запрещающая политика имеет приоритет над разрешающей — проверьте обе настройки.
Политика CACertificates на странице browser policy
В таблице политики найдите CACertificates и проверьте её состояние.

Контроль результата

Сертификат считается корректно подключённым, если он находится в нужном хранилище, срок его действия не истёк, отпечаток совпадает с опубликованным владельцем ресурса, а сайт открывается без предупреждения о недоверенном центре. Добавление корневого сертификата не исправляет несовпадение имени сайта и не продлевает просроченный сертификат.

Частые ошибки

Проблема Что проверить
После импорта сайт всё равно не открывается Перезапустите браузер; проверьте цепочку, имя сайта и срок действия.
CACertificates не применяется Версию браузера, формат Base64, источник политики и страницу browser://policy.
Сертификат попал не в тот раздел Удалите ошибочно добавленный объект только после согласования и повторите импорт в нужное хранилище.
Официальный источник: документация политики CACertificates.