Nainstalujte S/MIME Certifikát na vašem YubiKey

Tyto pokyny jsou určeny pro uživatele webu SSL.com Podepisování dokumentů a certifikáty autentizace klientů nainstalován USB token bezpečnostního klíče s validací FIPS 140-2. Z důvodu ochrany informací našich zákazníků před možnou ztrátou jejich YubiKey nabízejí tyto certifikáty podepisování e-mailů, ale nelze je použít k šifrování nebo dešifrování. Balíček certifikátů však obsahuje kredit za povolenou dešifrování S/MIME certifikát, který může být nainstalován ve vašem YubiKey pro větší pohodlí.

Proč musím nainstalovat jiný certifikát? Protože je nemožné exportovat soukromý klíč z FIPS YubiKey a tento klíč je vyžadován S/MIME dešifrování, je důležité doručit S/MIME certifikát samostatně, takže uživatelé mohou zálohovat svůj soukromý klíč. Jinak hrozí, že v případě ztráty YubiKey dojde ke ztrátě přístupu k jejich datům.

Pokyny ilustrují, jak můžete snadno generovat a importovat soubor PFX s povoleným šifrováním S/MIME certifikát a soukromý klíč do Správa klíčů sloty (9d) vašeho YubiKey s Správce YubiKey aplikace. Tyto postupy byly zdokumentovány v systému MacOS Mojave, ale lze je také použít pro verze YubiKey Manager pro Windows a Linux.

K instalaci klíčů a certifikátů na YubiKey budete potřebovat zařízení klíč řízení, který je odlišný od vašeho kódu PIN. Prosím kontaktujte Support@SSL.com pokud potřebujete klíč pro správu vašeho YubiKey.

Krok 1: Vygenerujte a stáhněte S/MIME Certifikát a soukromý klíč

  1. Balíček certifikátů zahrnuje další kredit na SSL.com S/MIME osvědčení. Po objednání a ověření obdržíte e-mailovou zprávu s aktivačním odkazem. Klikněte na odkaz.
  2. Klepněte na tlačítko Vygenerujte certifikát tlačítko pro vygenerování nové žádosti o podpis certifikátu (CSR), certifikát a soukromý klíč.
    Poznámka: Můžete si vybrat mezi RSA a ECDSA pomocí Algoritmus rozbalovací nabídka, ale ECDSA nemůže použít jako šifrovací klíč e-mailu, takže je nejlepší nechat tuto sadu na RSA. Můžete také kliknout na ikonu Zobrazit rozšířené možnosti tlačítko, které odhalí rozevírací nabídku pro výběr velikosti klíče. Nakonec kontrola mám vlastní CSR vám umožní použít vlastní žádost o podepsání certifikátu a soukromý klíč místo vygenerování nového CSR a klíč.
    Vygenerujte certifikát
  3. Textová pole obsahující nové CSR, objeví se certifikát a soukromý klíč.CSR, Certifikát a soukromý klíč
  4. Vytvořte heslo o délce 6 a více znaků a poté klikněte na ikonu Ke stažení .
    Zapamatujte si toto heslo. Budete jej potřebovat při instalaci certifikátu a klíče na YubiKey. Taky, je velmi důležité, abyste soubor PFX uchovali v bezpečí a neztratili jej. SSL.com nikdy nevidí ani nezpracovává vaše soukromé klíče a nemůže vám pomoci obnovit ztracený klíč (bude vygenerován v prohlížeči, na vašem vlastním počítači). Bez vašeho soukromého klíče nebudete moci digitálně podepisovat e-maily ani číst e-maily zašifrované veřejným klíčem. Ještě horší je, že kdokoli s vaším soukromým klíčem bude moci převzít vaši identitu pro podepisování e-mailových zpráv a ověřování klientů.
    Vytvořte heslo pro PFX
  5. Váš nový certifikát a soukromý klíč jsou nyní připraveny k instalaci na váš YubiKey.

Krok 2: Importujte certifikát a soukromý klíč do YubiKey

  1. Stáhněte a nainstalujte správnou verzi Správce Yubikey pro váš operační systém (Windows, MacOS nebo Linux).
    Poznámka: YubiKey Manager lze také použít k resetování PIN pro váš Yubikey a konfiguraci jeho funkcí OTP. Obraťte se na společnost Yubico dokumentace Pro více informací.
  2. Spusťte YubiKey Manager a vložte YubiKey do USB portu na vašem počítači. YubiKey Manager zobrazí informace o vašem YubiKey.Správce YubiKey
  3. přejděte na Aplikace> PIV ve Správci YubiKey.Aplikace> PIV
  4. Klepněte na tlačítko Konfigurace certifikátů .Konfigurace certifikátů
  5. Vybrat Správa klíčů Karta.Karta Správa klíčů
  6. Klepněte na tlačítko import .Tlačítko importu
  7. Přejděte do umístění souboru PFX a klikněte na import knoflík. Název souboru končí v .p12.Vyberte soubor a klikněte na Importovat
  8. Zadejte heslo, které jste vytvořili pro soubor PFX, a klikněte na OK.Zadejte heslo
  9. Zadejte klíč pro správu YubiKey a klikněte OK. (Kontakt Support@SSL.com pro váš klíč správy.)Zadejte klíč pro správu
  10. Hotovo! YubiKey Manager by nyní měl ukázat, že certifikát a klíč jsou nainstalovány v zařízení.Certifikát nainstalován
Děkujeme, že jste si vybrali SSL.com! Pokud máte nějaké dotazy, kontaktujte nás e-mailem na adrese Support@SSL.com, volání 1-877-SSL-SECURE, nebo jednoduše klikněte na odkaz chat v pravé dolní části této stránky. Odpovědi můžete najít také v mnoha častých otázkách podpory Databáze znalostí.

Přihlaste se k odběru zpravodaje SSL.com

Nenechte si ujít nové články a aktualizace z SSL.com

Zůstaňte informováni a zabezpečte se

SSL.com je světovým lídrem v oblasti kybernetické bezpečnosti, PKI a digitální certifikáty. Přihlaste se k odběru nejnovějších zpráv z oboru, tipů a oznámení o produktech SSL.com.

Budeme rádi za vaši zpětnou vazbu

Vyplňte náš průzkum a sdělte nám svůj názor na váš nedávný nákup.