Konfigurace certifikátů ověření klienta ve webových prohlížečích

Všechny stránky SSL.com certifikáty autentizace klienta a Klientské certifikáty NAESB lze použít pro ověření klienta ve webových aplikacích. Ověřování klientů na základě certifikátů je skvělý způsob, jak podniky mohou přidat další faktor ověřování pro zaměstnance, kteří jsou pracování z domova. Certifikáty ClientAuth lze použít jako součást iniciativy SSO (Single Sign On). S tolika phishingové podvody tam samotná hesla nestačí k zajištění dobré bezpečnosti!

Tento návod vám ukáže, jak používat klientské certifikáty s nejoblíbenějšími stolními prohlížeči. Tyto pokyny předpokládají, že jste již stáhli a nainstalovali soubor PFX / PKCS12 s certifikátem a soukromým klíčem, nebo máte hardwarový token s certifikátem a soukromým klíčem vloženým do počítače.

Certifikáty SSL.com nabízející ověřování klientů jsou k dispozici již od 20.00 USD ročně základní S/MIME ochrana e-mailu a ClientAuth. Naše plně funkční Obchodní identita certifikáty nabízejí Validaci organizace (OV) a důvěryhodné podpisy pro Adobe PDF, začínající na $249.66 za rok.

POROVNAJTE CERTIFIKÁTY EMAIL, KLIENT A DOC

Google Chrome, Microsoft Edge, Internet Explorer, Apple Safari

Chrome, Edge, IE a Safari jsou nakonfigurovány tak, aby používaly klientské certifikáty a soukromé klíče poskytované operačním systémem. To zahrnuje soubory PFX importované do úložiště certifikátů OS a certifikáty a soukromé klíče uložené na čipových kartách (včetně SSL.com Obchodní identita certifikáty). Pokud jste si tedy nainstalovali soubor PFX nebo máte do počítače vložený token USB, měli byste již být spokojení s ověřením klienta pomocí těchto populárních prohlížečů plochy.

Potvrďte instalaci

Ověřením, zda jsou nainstalované certifikáty ověření klienta dostupné pro váš prohlížeč, přejděte na https://server.cryptomix.com/secure/. Pokud jsou certifikáty k dispozici, zobrazí se dialogové okno se seznamem.

potvrďte dostupnost certifikátu

Mozilla Firefox

Použití úložiště certifikátů OS (Firefox 75 a novější)

Počínaje Verze 75, Firefox lze nakonfigurovat tak, aby používal klientské certifikáty a soukromé klíče poskytované OS v systému Windows a MacOS. Tato metoda podporuje jak soubory PFX importované do úložiště certifikátů OS, tak certifikáty a soukromé klíče uložené na čipových kartách (včetně SSL.com Obchodní identita certifikáty). Obecně se jedná o preferovanou a nejjednodušší metodu použití klientských certifikátů v prohlížeči Firefox.

  1. Otevřete Firefox a přejděte na about:config v adresním řádku.
    about: config
  2. Pokud se zobrazí výzva, klepněte na Přijměte riziko a pokračujte.
    Přijměte riziko a pokračujte
  3. Styl security.osclientcerts.autoload do vyhledávacího pole.
    zabezpečení.osclients.autoload
  4. Klepněte na tlačítko Přepnout na pravé straně obrazovky.
    přepínací tlačítko
  5. security.osclientcerts.autoload je nyní nastaveno na true, umožňující použití certifikátů poskytovaných operačním systémem v systému Windows a MacOS.
    pravdivý
  6. Ověřením, že Firefox může zobrazit certifikáty poskytované OS, přejděte na about:preferences#privacy, poté přejděte dolů a klikněte na ikonu Zobrazit certifikáty .
    Zobrazit certifikáty
  7. Vybrat Vaše certifikáty na kartě se zobrazí seznam osobních certifikátů poskytnutých operačním systémem.
    Vaše certifikáty

Nainstalujte klientské certifikáty do Firefoxu

Můžete také nainstalovat certifikát a soukromý klíč přímo do vlastního úložiště certifikátů Firefoxu importem souboru PFX / PKCS12, jak je popsáno níže. Tato metoda není vhodná pro certifikáty s neexportovatelnými soukromými klíči uloženými na čipových kartách, včetně SSL.com E-mail obchodní identity, ClientAuth a podepisování dokumentů certifikáty.

  1. Otevřete Firefox a přejděte na about:preferences#privacy, poté přejděte dolů a klikněte na ikonu Zobrazit certifikáty .
    Zobrazit certifikáty
  2. Vybrat Vaše certifikáty klepněte na kartu import .
    import
  3. Přejděte do souboru PFX a klepněte na ikonu Otevřená .
    otevřete soubor certifikátu
  4. Zadejte heslo, které jste vytvořili při stahování souboru PFX ze serveru SSL.com, a klikněte na ikonu OK .
    Zadejte heslo pro soubor PFX
  5. Certifikát je nyní nainstalován ve Firefoxu. Dialogové okno zrušte kliknutím na OK .
    certifikovat nainstalován

Potvrďte instalaci

Ověřením, zda jsou nainstalované certifikáty ověření klienta dostupné pro Firefox, přejděte na https://server.cryptomix.com/secure/. Pokud jsou certifikáty k dispozici, zobrazí se dialogové okno se seznamem.

potvrzení klientského certifikátu

Děkujeme, že jste si vybrali SSL.com! Pokud máte nějaké dotazy, kontaktujte nás e-mailem na adrese Support@SSL.com, volání 1-877-SSL-SECURE, nebo jednoduše klikněte na odkaz chat v pravé dolní části této stránky. Odpovědi můžete najít také v mnoha častých otázkách podpory Databáze znalostí.

Přihlaste se k odběru zpravodaje SSL.com

Nenechte si ujít nové články a aktualizace z SSL.com

Zůstaňte informováni a zabezpečte se

SSL.com je světovým lídrem v oblasti kybernetické bezpečnosti, PKI a digitální certifikáty. Přihlaste se k odběru nejnovějších zpráv z oboru, tipů a oznámení o produktech SSL.com.

Budeme rádi za vaši zpětnou vazbu

Vyplňte náš průzkum a sdělte nám svůj názor na váš nedávný nákup.