See juhis näitab teile, kuidas Yubicot kasutada ykman käsurea utiliit SSL.com vahe- ja juursertifikaatide installimiseks SSL-iga YubiKey-le EV-koodi allkirjastamine or Ettevõtte identiteet tunnistus. See protseduur võib olla vajalik allkirjastatud dokumentide ja koodidega seotud usaldusvigade vältimiseks mõnes arvutis.
Samuti soovitab SSL.com installida need sertifikaadid oma allkirjaarvutisse sertifikaatide pood.
- Laadige alla ja installige YubiKey manager Yubico veebisaidilt. Saadaval on Windowsi, Linuxi ja macOS-i versioonid. Selles juhendis ei kasuta me YubiKey Manageri ennast, vaid pigem
ykmankoos sellega installitava utiliidiga.

- Laadige alla oma dokumendi allkirjastamise või EV-koodi allkirjastamise sertifikaadi jaoks sobivad SSL.com juur- ja vahesertifikaadid. Kui teie sertifikaat tarniti SSL.com-i FIPS 140-2 kinnitatud turvavõtme USB-märgiga, on sellel ECDSA võti. Sertifikaadil, mis on registreeritud SSL.com pilvekoodi allkirjastamise teenuses eSigner, on sellel RSA-võti. Vaadake meie spetsiaalne leht eSignerile lisateabe saamiseks.
- Dokumendi allkirjastamine (RSA):
- Dokumendi allkirjastamine (ECDSA):
- EV-koodi allkirjastamine (RSA):
- EV-koodi allkirjastamine (ECDSA):
- YubiKey Manageri failidesse navigeerimiseks kasutage järgmist käsku:
- Windows:
cd "C: \ Program Files \ Yubico \ YubiKey Manager"
- MacOS:
$ cd / Applications / YubiKey Manager.app/Contents/MacOS
- Linuxis (Ubuntu) on
ykmankäsk installitakse juba teie kaustaPATH, nii et saate selle sammu vahele jätta.
- Windows:
- Kasutage neid käske, et installida 2. sammus alla laaditud juur- ja vahesertifikaadid oma YubiKey pesadesse 82 ja 83. Asendage TÄISTÄHTEDES olevad väärtused allalaaditud sertifikaatide teedega. Võtke teadmiseks, et tekst .pem peaks sisalduma failinimes. Kui teilt küsitakse pärast käsu sisestamist haldusvõtit, sisestage oma haldusvõtme väärtus. Võite kasutada vaikehaldusvõti juhul, kui te pole seda muutnud. (Kui teil on vaja installida rohkem kui root või vahepealne, võite kasutada mis tahes YubiKey pesa vahemikus 82 kuni 95.)
- Windows:
./ykman.exe piv impordisertifikaat 82 "PATH\TO\ROOT\CERTIFICATE.pem" ./ykman.exe piv impordisertifikaat 83 "PATH\TO\INTERMEDIATE\CERTIFICATE.pem
- MacOS:
$ ./ykman piv impordisertifikaat 82 /PATH/TO/ROOT/CERTIFICATE.pem -m MANAGEMENT-KEY $ ./ykman piv impordisertifikaat 83 /PATH/TO/INTERMEDIATE/CERTIFICATE.pem -m MANAGEMENT-KEY
- Linux (Ubuntu):
$ ykman piv impordisertifikaat 82 /PATH/TO/ROOT/CERTIFICATE.pem -m MANAGEMENT-KEY $ ykman piv impordisertifikaat 83 /PATH/TO/INTERMEDIATE/CERTIFICATE.pem -m MANAGEMENT-KEY
- Windows:
ykmanei tooda ühtegi väljundit, mis annaks teile teada, kui sertifikaat on installitud, kuid installimise saate kinnitadaykman export-certificate. Näiteks järgmised käsud kuvavad standardväljundis pesas 82 oleva sertifikaadi tekstivormingu. Täiendavaks kontrollimiseks saate avada allalaaditud juur- ja vahesertifikaadid, kasutades näiteks tekstiredaktorit Notepad ja võrrelge, kas need on samad tekstiversiooniga, mis kuvatakse pärast ykmani käsu sisestamist.- Windows:
.\ykman.exe piv-sertifikaatide eksport 82 -
- MacOS:
./ykman piv ekspordisertifikaat 82 -
- Linux (Ubuntu):
ykman piv ekspordisertifikaat 82 -
- Windows:
- Pärast nende sertifikaatide installimist oma YubiKey-sse kirjutatakse teie kood ja / või dokumendid alla täieliku usaldusketiga, nii et teil pole probleeme usalduse probleemiga arvutites, kus nende usalduspoodides puudub vaheühend. Pange tähele, et peate muudatuste jõustumiseks allkirjastamisel YubiKey arvutist lahti ühendama ja uuesti ühendama.
MÄRKUSEDSSL-koodiallkirjastamissertifikaatide privaatvõtmeid ei saa eksportida ja sertifikaate ei saa väljastada allalaaditavate .pfx-failidena. Sertifikaadid tuleb genereerida ja salvestada heakskiidetud turvalise valiku abil, näiteks FIPS 140-2 valideeritud YubiKey USB-tokeni, SSL-i eSigner Cloud Signing Service'i või toetatud Cloud HSM-i abil.