dump-certs

Экспорт сертификатов из конфигурации для анализа

Зачем нужна

Команда выгружает в текущую директорию архив certs.zip с корневыми сертификатами доверенных центров, сертификатом клиента и его приватным ключом. Сертификаты обычно хранятся в зашифрованной конфигурации и недоступны напрямую — --dump-certs даёт техническому специалисту прямой доступ к ним

Типичные случаи применения:

  • диагностика ошибок TLS-рукопожатия с сервером (например, ERR_CERT_AUTHORITY_INVALID, истёкший сертификат)

  • сверка цепочки доверия с цепочкой, опубликованной сервером, при подозрении на MITM или некорректный CA

  • передача сертификатов в техническую поддержку для разбора инцидента

  • бэкап ключевого материала перед миграцией клиента или переустановкой

Важно

Архив содержит приватный ключ устройства — храните и передавайте его только по защищённым каналам

Синтаксис

rudesktop --dump-certs

Пример

Чтобы экспортировать сертификаты, перейдите в нужную директорию и введите следующее:

rudesktop --dump-certs

После выполнения команды в текущей директории будет создан архив certs.zip c корневыми сертификатами, сертификатом клиента и приватным ключом