Loo a CSR ja installige sertifikaat Microsoft Azure Key Vault

Kuidas genereerida sertifikaadi allkirjastamistaotlust (CSR) ja installige sertifikaat SSL.com-st Azure Key Vault'i.

Teadaanne: alates 1. juunist 2023, SSL.com-i organisatsiooni valideerimise (OV) ja individuaalse valideerimise (IV) koodi allkirjastamise sertifikaate väljastatakse ainult föderaalse teabetöötlusstandardi 140-2 (FIPS 140-2) USB-märke või meie eSigneri pilvkoodiallkirjastamisteenuse kaudu. See muudatus on vastavuses sertifitseerimisasutuse/brauseri (CA/B) foorumi uute võtmesalvestusnõuetega, et suurendada koodi allkirjastamise võtmete turvalisust. Eelmine reegel lubas OV- ja IV-koodi allkirjastamise sertifikaate genereerida allalaaditavate PFX-failidena. Kuna uued nõuded lubavad sertifikaadi ja privaatvõtme salvestamiseks kasutada ainult krüpteeritud USB-märke või pilvepõhiseid FIPS-ühilduvaid riistvaraseadmeid, siis eeldatakse, et koodi allkirjastamise võtmete varastamise ja pahatahtlike isikute kuritarvitamise juhtude arv väheneb oluliselt. Klõpsake seda linki SSL.com eSigner kohta lisateabe saamiseks.

Vajalik aeg: 1 tunnis

Need juhised näitavad, kuidas luua sertifikaadi allkirjastamise taotlus (CSR) ja installige sertifikaat SSL.com-st Microsoft Azure Key Vault'i. Teil on vaja luua võtmehoidla enne selle juhiste kasutamist oma Azure'i kontol.

  1. Valige Key Vault.

    Logige sisse Azure'i portaali ja valige võtmehoidla, kuhu soovite oma sertifikaadi installida.
    Valige võtmehoidla

  2. Avage sertifikaadi seaded.

    valima Sertifikaadid paremas käes Seaded menüü.
    Sertifikaatide link

  3. Algama CSR Põlvkond.

    kliki Genereerimine / importimine nuppu, et avada Looge sertifikaat aken.
    Genereerimine / importimine

  4. Sisestage sertifikaadi üksikasjad.

    Sisestage või valige aadressi järgmised üksikasjad Looge sertifikaat vormiväljad:

    • Sertifikaadi loomise meetod: valima Generate
    • Sertifikaadi nimi: Sisestage oma sertifikaadile kordumatu nimi
    • Sertifikaadiasutuse tüüp (CA): valima Certificate issued by a non-integrated CA
    • Teema: Märkida X.500 eristatud nimi oma tunnistuse jaoks. SSL-i jaoks /TLS sertifikaat see oleks midagi sellist CN=example.com. OV-koodi allkirjastamiseks võite sisestada midagi sellist CN=Firstname Lastname,OU=Operations,O=Company Name,C=US. Individuaalseks valideerimiseks võite sisestada oma nime üldnimena, nt CN=Firstname Lastname.
    • DNS-i nimed: Lisage täiendavad domeeninimed, mis tuleks lisada SSL-i /TLS tunnistus (nt secure.example.comJne).
    • Kehtivusaeg: Võite selle jätta vaikesätteks 12 kuud. Pikema kehtivusajaga koodi allkirjastamise sertifikaatide puhul põhineb teie väljastatud sertifikaat teie tellimusel, mitte CSR.
    • Sisu tüüp: valima PEM
    • Kogu elu toimingu tüüp: Siin saate konfigureerida Azure'i saatma meilisõnumeid teatud protsendi ulatuses sertifikaadi kehtivusajast või päevi enne aegumist.

    sisestage sertifikaadi üksikasjad

  5. Täpsem poliitika seadistamine

    Click Täpsem poliitika seadistamine võtme suuruse, tüübi ja võtmete korduvkasutamise ning eksporditavuse poliitika määramiseks. Kui soovite luua HSM-iga kaitstud võtme, määrake Eksporditav privaatne võti tonno Ja vali RSA-HSM or EC-HSM. SSL.com väljastatud sertifikaatide jaoks võite lahkuda Laiendatud võtmekasutused (EKU-d) ja X.509 Võtme kasutamise lipud ja Luba sertifikaadi läbipaistvus nende vaikeväärtustel ja Sertifikaadi tüüp tühi. Kui olete täpsema poliitika konfiguratsiooni seadistamise lõpetanud, klõpsake nuppu OK nuppu.
    Täpsem poliitika seadistamine

  6. Tekitama CSR.

    kliki Looma nuppu uue võtmepaari loomiseks ja CSR.
    Klõpsake nuppu Loo

  7. Valige sertifikaat.

    Leidke oma sertifikaat loendist pooleli, ebaõnnestunud või tühistatud sertifikaadid ja klõpsake seda.

    Valige sertifikaat

  8. Klõpsake nuppu Sertifikaadi toimimine.

    kliki Sertifikaadi kasutamine nuppu.
    Sertifikaadi kasutamine

  9. Lae CSR.

    kliki Lae CSR nuppu ja laadige alla oma CSR faili.
    Lae CSR

  10. avatud CSR.

    Ava oma CSR tekstiredaktoris, et saaksite selle tellimisel kopeerida ja kleepida.
    CSR tekstifailis

  11. Tellige ja hankige sertifikaat.

    Telli sertifikaat SSL.com-lt (või töötle olemasolev tellimus ümber). Sertifikaadi tellimisel või genereerimisel kasutage CSR laadisite alla Azure'ist.
    pasta CSR vormi

  12. Valige Key Vaultis sertifikaat.

    Naaske Key Vault'i juurde ja valige oma sertifikaadi nimi Sertifikaadid seaded.
    Valige sertifikaat

  13. Klõpsake nuppu Sertifikaadi toimimine.

    kliki Sertifikaadi kasutamine nuppu.
    Sertifikaadi kasutamine

  14. Ühendage allkirjastatud taotlus.

    kliki Ühenda allkirjastatud taotlus nuppu ja navigeerige SSLT-st alla laaditud sertifikaadi juurde.
    Ühenda allkirjastatud taotlus

  15. Sertifikaat on ühendatud.

    Te peaksite nägema märguandeid selle kohta, et teie sertifikaaditaotlus on edukalt ühendatud.

    sertifikaadi taotlus on edukalt ühendatud

  16. Valmis!

    Teie allkirjastatud sertifikaat on nüüd Key Vaultis installitud ja kasutamiseks valmis.
    Sertifikaat on installitud

Järgmised sammud

Sertifikaadi installimise kohta lisateabe saamiseks Loe siit. Sertifikaadi sidumisel abi saamiseks Loe siit.

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile