dump-certs¶
Экспорт сертификатов из конфигурации для анализа
Зачем нужна¶
Команда выгружает в текущую директорию архив certs.zip с корневыми сертификатами доверенных центров, сертификатом клиента и его приватным ключом. Сертификаты обычно хранятся в зашифрованной конфигурации и недоступны напрямую — --dump-certs даёт техническому специалисту прямой доступ к ним
Типичные случаи применения:
диагностика ошибок TLS-рукопожатия с сервером (например, ERR_CERT_AUTHORITY_INVALID, истёкший сертификат)
сверка цепочки доверия с цепочкой, опубликованной сервером, при подозрении на MITM или некорректный CA
передача сертификатов в техническую поддержку для разбора инцидента
бэкап ключевого материала перед миграцией клиента или переустановкой
Важно
Архив содержит приватный ключ устройства — храните и передавайте его только по защищённым каналам
Синтаксис¶
rudesktop --dump-certs
Пример¶
Чтобы экспортировать сертификаты, перейдите в нужную директорию и введите следующее:
rudesktop --dump-certs
После выполнения команды в текущей директории будет создан архив certs.zip c корневыми сертификатами, сертификатом клиента и приватным ключом