Paigaldage YubiKey'le SSL.com juur- ja vahesertifikaadid

Digitaalallkirjade usaldusvigade vältimiseks installige oma YubiKey FIPS-i täielik juur- ja vahepealne sertifikaatide kett.

See juhis näitab teile, kuidas Yubicot kasutada ykman käsurea utiliit SSL.com vahe- ja juursertifikaatide installimiseks SSL-iga YubiKey-le EV-koodi allkirjastamine or Ettevõtte identiteet tunnistus. See protseduur võib olla vajalik allkirjastatud dokumentide ja koodidega seotud usaldusvigade vältimiseks mõnes arvutis.

Samuti soovitab SSL.com installida need sertifikaadid oma allkirjaarvutisse sertifikaatide pood.
  1. Laadige alla ja installige YubiKey manager Yubico veebisaidilt. Saadaval on Windowsi, Linuxi ja macOS-i versioonid. Selles juhendis ei kasuta me YubiKey Manageri ennast, vaid pigem ykman koos sellega installitava utiliidiga.
    YubiKey halduri allalaadimine
  2. Laadige alla oma dokumendi allkirjastamise või EV-koodi allkirjastamise sertifikaadi jaoks sobivad SSL.com juur- ja vahesertifikaadid. Kui teie sertifikaat tarniti SSL.com-i FIPS 140-2 kinnitatud turvavõtme USB-märgiga, on sellel ECDSA võti. Sertifikaadil, mis on registreeritud SSL.com pilvekoodi allkirjastamise teenuses eSigner, on sellel RSA-võti. Vaadake meie spetsiaalne leht eSignerile lisateabe saamiseks.
  3. YubiKey Manageri failidesse navigeerimiseks kasutage järgmist käsku:
    • Windows:
      cd "C: \ Program Files \ Yubico \ YubiKey Manager"
    • MacOS:
      $ cd / Applications / YubiKey Manager.app/Contents/MacOS
    • Linuxis (Ubuntu) on ykman käsk installitakse juba teie kausta PATH, nii et saate selle sammu vahele jätta.
  4. Kasutage neid käske, et installida 2. sammus alla laaditud juur- ja vahesertifikaadid oma YubiKey pesadesse 82 ja 83. Asendage TÄISTÄHTEDES olevad väärtused allalaaditud sertifikaatide teedega. Võtke teadmiseks, et tekst .pem peaks sisalduma failinimes. Kui teilt küsitakse pärast käsu sisestamist haldusvõtit, sisestage oma haldusvõtme väärtus. Võite kasutada vaikehaldusvõti juhul, kui te pole seda muutnud. (Kui teil on vaja installida rohkem kui root või vahepealne, võite kasutada mis tahes YubiKey pesa vahemikus 82 kuni 95.)
    • Windows:
      ./ykman.exe piv impordisertifikaat 82 "PATH\TO\ROOT\CERTIFICATE.pem" ./ykman.exe piv impordisertifikaat 83 "PATH\TO\INTERMEDIATE\CERTIFICATE.pem
    • MacOS:
      $ ./ykman piv impordisertifikaat 82 /PATH/TO/ROOT/CERTIFICATE.pem -m MANAGEMENT-KEY $ ./ykman piv impordisertifikaat 83 /PATH/TO/INTERMEDIATE/CERTIFICATE.pem -m MANAGEMENT-KEY
    • Linux (Ubuntu):
      $ ykman piv impordisertifikaat 82 /PATH/TO/ROOT/CERTIFICATE.pem -m MANAGEMENT-KEY $ ykman piv impordisertifikaat 83 /PATH/TO/INTERMEDIATE/CERTIFICATE.pem -m MANAGEMENT-KEY
      
  5. ykman ei tooda ühtegi väljundit, mis annaks teile teada, kui sertifikaat on installitud, kuid installimise saate kinnitada ykman export-certificate. Näiteks järgmised käsud kuvavad standardväljundis pesas 82 oleva sertifikaadi tekstivormingu. Täiendavaks kontrollimiseks saate avada allalaaditud juur- ja vahesertifikaadid, kasutades näiteks tekstiredaktorit Notepad ja võrrelge, kas need on samad tekstiversiooniga, mis kuvatakse pärast ykmani käsu sisestamist.
    • Windows:
      .\ykman.exe piv-sertifikaatide eksport 82 -
    •  MacOS:
      ./ykman piv ekspordisertifikaat 82 -
    • Linux (Ubuntu):
      ykman piv ekspordisertifikaat 82 -
  6. Pärast nende sertifikaatide installimist oma YubiKey-sse kirjutatakse teie kood ja / või dokumendid alla täieliku usaldusketiga, nii et teil pole probleeme usalduse probleemiga arvutites, kus nende usalduspoodides puudub vaheühend. Pange tähele, et peate muudatuste jõustumiseks allkirjastamisel YubiKey arvutist lahti ühendama ja uuesti ühendama.

MÄRKUSEDSSL-koodiallkirjastamissertifikaatide privaatvõtmeid ei saa eksportida ja sertifikaate ei saa väljastada allalaaditavate .pfx-failidena. Sertifikaadid tuleb genereerida ja salvestada heakskiidetud turvalise valiku abil, näiteks FIPS 140-2 valideeritud YubiKey USB-tokeni, SSL-i eSigner Cloud Signing Service'i või toetatud Cloud HSM-i abil.

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile