Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Certificate Manager
  • Начало работы
    • Все инструкции
      • Добавление сертификата
      • Получение содержимого сертификата
      • Обновление сертификата
      • Изменение сертификата
      • Удаление сертификата
    • Резервное копирование
    • Добавление алерта для сертификата
    • Настроить права доступа к сертификату
    • Посмотреть операции с сертификатом
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы

В этой статье:

  • Создание файла самоподписанного сертификата
  • Добавление пользовательского самоподписанного сертификата
  • Хранение приватного ключа сертификата в Yandex Lockbox
  1. Пошаговые инструкции
  2. Пользовательский сертификат
  3. Добавление сертификата

Добавить пользовательский сертификат

Статья создана
Yandex Cloud
Улучшена
mmerihsesh
Обновлена 23 июля 2026 г.
Открыть в Markdown
  • Создание файла самоподписанного сертификата
  • Добавление пользовательского самоподписанного сертификата
  • Хранение приватного ключа сертификата в Yandex Lockbox

Добавление пользовательского сертификата рассмотрим на примере самоподписанного сертификата. Требования к пользовательскому сертификату приведены на странице Пользовательский сертификат.

Создание файла самоподписанного сертификатаСоздание файла самоподписанного сертификата

Чтобы создать самоподписанный сертификат с использованием библиотеки OpenSSL, выполните команду:

Bash
PowerShell
openssl req -x509 -newkey rsa:4096 -nodes \
  -keyout key.pem \
  -out cert.pem \
  -days 365 \
  -subj '/CN=example.com'
openssl req -x509 -newkey rsa:4096 -nodes `
  -keyout key.pem `
  -out cert.pem `
  -days 365 `
  -subj '/CN=example.com'

Где:

  • -x509 — результатом работы команды будет файл сертификата.
  • -newkey — будет создан новый файл приватного ключа.
  • rsa:4096 — алгоритм и длина ключа.
  • -nodes — не шифровать файл приватного ключа.
  • -keyout — имя файла, в котором будет сохранен приватный ключ.
  • -out — имя файла сертификата.
  • -days — срок действия сертификата.
  • -subj — значение Common Name владельца сертификата.

Запущенная с указанными параметрами команда req выпустит самоподписанный сертификат, для которого она также сгенерирует приватный ключ.

Добавление пользовательского самоподписанного сертификатаДобавление пользовательского самоподписанного сертификата

Чтобы добавить пользовательский сертификат в Certificate Manager:

Консоль управления
CLI
Terraform
API
  1. В консоли управления выберите каталог, в который будет добавлен пользовательский сертификат.

  2. Перейдите в сервис Certificate Manager.

  3. Нажмите кнопку Добавить сертификат.

  4. В открывшемся меню выберите Пользовательский сертификат.

  5. В открывшемся окне в поле Имя введите имя пользовательского сертификата.

  6. (Опционально) В поле Описание введите описание пользовательского сертификата.

  7. В поле Сертификат нажмите кнопку Добавить сертификат.

    1. Выберите способ добавления Файл.

    2. Нажмите кнопку Прикрепить файл.

      1. В открывшемся окне выберите файл самоподписанного сертификата cert.pem.
    3. Нажмите кнопку Добавить.

  8. В поле Приватный ключ нажмите кнопку Добавить приватный ключ.

    1. Выберите способ добавления Файл.

    2. Нажмите кнопку Прикрепить файл.

      1. В открывшемся окне выберите файл приватного ключа key.pem.
    3. Нажмите кнопку Добавить.

  9. Нажмите кнопку Создать.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id. Если вы обращаетесь к ресурсу по имени, поиск будет выполнен в каталоге по умолчанию. Если вы обращаетесь к ресурсу по идентификатору, поиск будет выполнен глобально — во всех каталогах с учетом прав доступа.

  1. Посмотрите описание команды:

    yc certificate-manager certificate create --help
    
  2. Выполните команду:

    yc certificate-manager certificate create \
      --name mycert \
      --chain mycert.pem \
      --key mykey.pem
    

    Где:

    • --name — имя сертификата.
    • --chain — путь к файлу цепочки сертификатов.
    • --key — путь к файлу приватного ключа сертификата.

    Результат:

    id: fpqmg47avvim********
    folder_id: b1g7gvsi89m3********
    created_at: "2020-09-15T06:54:44.916325Z"
    ...
    issued_at: "2020-09-15T06:54:44.916325Z"
    not_after: "2021-09-15T06:48:26Z"
    not_before: "2020-09-15T06:48:26Z"
    

Если у вас еще нет Terraform, установите его и настройте провайдер Yandex Cloud.

Чтобы управлять инфраструктурой с помощью Terraform от имени сервисного аккаунта или пользовательских аккаунтов: аккаунта на Яндексе, федеративного аккаунта и локального пользователя, аутентифицируйтесь соответствующим способом.

  1. Опишите в конфигурационном файле параметры ресурсов, которые необходимо создать:

    resource "yandex_cm_certificate" "user-certificate" {
      name    = "<имя_сертификата>"
    
      self_managed {
        certificate = <<-EOT
                      -----BEGIN CERTIFICATE-----
                      <содержимое_сертификата>
                      -----END CERTIFICATE-----
                      EOT
        private_key = <<-EOT
                      -----BEGIN PRIVATE KEY-----
                      <содержимое_приватного_ключа_сертификата>
                      -----END PRIVATE KEY-----
                      EOT
      }
    }
    

    Где:

    • name — имя сертификата.
    • certificate — содержимое файла с сертификатом.
    • private_key — содержимое файла с приватным ключом.

    Подробнее о параметрах ресурса yandex_cm_certificate в документации провайдера.

  2. Создайте ресурсы:

    1. В терминале перейдите в директорию с конфигурационным файлом.

    2. Проверьте корректность конфигурации с помощью команды:

      terraform validate
      

      Если конфигурация является корректной, появится сообщение:

      Success! The configuration is valid.
      
    3. Выполните команду:

      terraform plan
      

      В терминале будет выведен список ресурсов с параметрами. На этом этапе изменения не будут внесены. Если в конфигурации есть ошибки, Terraform на них укажет.

    4. Примените изменения конфигурации:

      terraform apply
      
    5. Подтвердите изменения: введите в терминале слово yes и нажмите Enter.

После этого в указанный каталог будет добавлен сертификат. Проверить появление сертификата и его настройки можно в консоли управления или с помощью команды CLI:

 yc certificate-manager certificate get <имя_сертификата>

Чтобы добавить сертификат, воспользуйтесь методом REST API create для ресурса Certificate или вызовом gRPC API CertificateService/Create.

В списке сертификатов появится новый сертификат со статусом Issued.

Хранение приватного ключа сертификата в Yandex LockboxХранение приватного ключа сертификата в Yandex Lockbox

Чтобы не хранить приватный ключ пользовательского сертификата в открытом виде в конфигурационном файле Terraform, запишите его в Yandex Lockbox:

Terraform

Если у вас еще нет Terraform, установите его и настройте провайдер Yandex Cloud.

Чтобы управлять инфраструктурой с помощью Terraform от имени сервисного аккаунта или пользовательских аккаунтов: аккаунта на Яндексе, федеративного аккаунта и локального пользователя, аутентифицируйтесь соответствующим способом.

  1. Создайте секрет и запишите в него приватный ключ.

  2. Опишите в конфигурационном файле параметры ресурсов, которые необходимо создать:

    resource "yandex_cm_certificate" "example-lockbox" {
      name = "<имя_секрета>"
    
      self_managed {
        certificate = <<-EOT
                      -----BEGIN CERTIFICATE-----
                      <содержимое_сертификата>
                      -----END CERTIFICATE-----
                      EOT
        private_key_lockbox_secret {
          id  = "<идентификатор_секрета>"
          key = "<ключ_секрета>"
        }
      }
    }
    

    Где:

    • name — имя секрета Yandex Lockbox.
    • certificate — содержимое файла с сертификатом.
    • id — идентификатор секрета Yandex Lockbox, в котором находится приватный ключ.
    • key — ключ секрета Yandex Lockbox, в котором находится приватный ключ.

    Подробнее о параметрах ресурса yandex_cm_certificate в документации провайдера.

  3. Создайте ресурсы:

    1. В терминале перейдите в директорию с конфигурационным файлом.

    2. Проверьте корректность конфигурации с помощью команды:

      terraform validate
      

      Если конфигурация является корректной, появится сообщение:

      Success! The configuration is valid.
      
    3. Выполните команду:

      terraform plan
      

      В терминале будет выведен список ресурсов с параметрами. На этом этапе изменения не будут внесены. Если в конфигурации есть ошибки, Terraform на них укажет.

    4. Примените изменения конфигурации:

      terraform apply
      
    5. Подтвердите изменения: введите в терминале слово yes и нажмите Enter.

После этого в указанный каталог будет добавлен сертификат. Проверить появление сертификата и его настройки можно в консоли управления или с помощью команды CLI:

yc certificate-manager certificate get <имя_сертификата>

В списке сертификатов появится новый сертификат со статусом Issued.

Была ли статья полезна?

Предыдущая
Удаление сертификата
Следующая
Получение содержимого сертификата
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»