Telli EV-koodi allkirjastamise ja dokumentide allkirjastamise sertifikaadid SSL Manager ja YubiKey

Kuidas tellida SS-koodilt EV-koodi allkirjastamise ja dokumendi allkirjastamise sertifikaate SSL Manager 3.0 ja teie YubiKey FIPS.

Töötab koos YubiKeygaMõlemad EV-koodi allkirjastamine ja PDF-dokumendi allkirjastamine sertifikaadid nõuavad, et teie isiklik võti genereeritakse ja salvestatakse kaheastmelise autentimisega turvalisse seadmesse. 3.2 värskendusega versioonile SSL Manager, SSL.com Windowsi sertifikaatide haldur, saate võtmepaarid genereerida otse a Yubikey FIPS ja seostage need SSL.com-i sertifikaaditellimustega.

Do mitte Järgige neid juhiseid, kui tellisite sertifikaadi ja YubiKey saidilt SSL.com ja saite YubiKey posti teel, kuna need YubiKeyd saadetakse eelinstallitud sertifikaatidega. See juhend on mõeldud klientidele, kes soovivad installida sertifikaate juba omatavale YubiKey FIPS-ile.
Pange tähele, et selles juhendis kuvatakse ekraanipilte SSL Manager in testimisrežiim kuna töötame SSL.com-ga liivakast testjärjestuse loomiseks. Reaalajas tellimuste loomiseks (ja reaalse raha kulutamiseks) saate määrata SSL Manager et tootmisrežiim valides Seaded> SSL Manager API> SSL Manager API - tootmine menüüs.

Määrake tootmisrežiim

Enne oma YubiKey-ga töötamist SSL Manager, peate installima uusima versiooni (praegu 3.2). Installeri saab alla laadida, klõpsates allolevat nuppu, ja see suunata pakub täielikke paigaldusjuhiseid.

SSL Manager on saadaval ainult Windowsi jaoks, kuid Maci ja Linuxi kasutajad saavad oma YubiKeysse installida ka EV-koodi allkirjastamise ja dokumendi allkirjastamise sertifikaadid, järgides neid juhiseid.

Märge: Kui töötate oma YubiKey ja SSL Manager, võite aeg-ajalt näha dialoogiboksi, mis annab teile teada, et Yubikey pole valmis käske vastu võtma. Sel juhul eemaldage lihtsalt YubiKey pistik, ühendage see uuesti, sulgege dialoogiboks ja korrake eelmist sammu.

Yubikey seade pole käskude vastuvõtmiseks veel valmis.

Võtmepaari genereerimine ja sertifikaadi tellimine

1. Enne kui tellite sertifikaadi installimiseks oma YubiKey-sse, peate kõigepealt looma võtmepaari. Kui olete kasutanud SSL Manager varem märkate, et seal on uus YubiKey rippmenüü versioonis 3.2.

YubiKey menüü

2. Kui teie YubiKey on arvutiga ühendatud, valige Yubikey> Loo võtmepaar menüüst.

Genereerige võtmepaar

3. Genereerige võtmepaar ilmub dialoogiboks. Kõigepealt valige genereeritava võtmepaari eesmärk. Siin loome võtmepaari EV-koodi allkirjastamiseks.

Võtmepaari eesmärk

4. Järgmisena sisestage Juhtimisvõti teie YubiKey jaoks.

Juhtimisvõti

5. Klõpsa Genereerige võtmepaar nuppu.

Genereerige võtmepaar

6. Mõne sekundi pärast peaks ilmuma dialoogiboks, mis ütleb, et võtmepaar on loodud. Klõpsake nuppu OK nuppu dialoogiboksi valimiseks.

Võtmepaari loomine õnnestus

7. Siinkohal saate valida YubiKey atesteerimissertifikaadi automaatse või käsitsi esitamise vahel SSL.com-le. Iga meetodi kohta leiate juhiseid allpool klõpsatavatelt vahekaartidelt.

Atesteerimisvoog

Automaatne esitamineKäsitsi esitamine

8. Alustage automaatse esitamise protsessi, valides automaatne esitamine valik ja klõpsake nuppu OK nuppu.

Automaatne esitamine

9. Ilmub dialoogiboks, kus on loetletud dokumendi allkirjastamise ja EV-koodi allkirjastamise sertifikaatide kohustuslikud väljad. Klõpsake nuppu OK nuppu dialoogiboksi valimiseks.

OK

10. Sisestage Teave teema kohta vormis oleva sertifikaadi jaoks. Lisage kindlasti kõik kohustuslikud väljad tellitava sertifikaadi tüübile. Kuna tellime EV sertifikaadi, lisame sel juhul teavet ettevõtte kohta, kuid mitte üksikut isikut.

EV-koodi allkirjastamise sertifikaatide tellimisel ärge lisage Eesnimi ja Perekonnanimi väljad. Vastasel juhul leiate, et tellimuse vormistamisel on EV-koodi allkirjastamise valik keelatud.

Teave teema kohta

11. Klõpsa Atesteerige nuppu.

Atesteerige

12. Kui teil palutakse, sisestage oma SSL.com Logi sisse ja Parool, Seejärel klõpsake nuppu Logi sisse nuppu.

Logi sisse

13. Ilmuma peaks dialoogiboks, mis ütleb, et võtmepaari on edukalt tõestatud. Klõpsake nuppu OK nuppu dialoogiboksi valimiseks.

Võtmepaari tõestamine õnnestus

14. Klõpsa Saada aadressile SSL.com nuppu.

Saada aadressile SSL.com

15. Koht Order aken avaneb. Kui teil on olemasolevaid sobivaid tellimusi, saate selle valides valida Olemasolevad vautšerid ja tellimuse valimine. Meie juhul pole siin ühtegi olemasolevat tellimust, nii et teeme järgmise sammuna uue.

Olemasolevad vautšerid

16. Uue sertifikaaditellimuse loomiseks kontrollige Uus sertifikaadi tellimus raadionupp ja valige Sertifikaadi tüüp, seejärel valige a Kehtivusperiood rippmenüüst. Siin on saadaval ainult EV-koodi allkirjastamine, kuna teemateabe sisestasime ülaltoodud sammus 14.

Uus sertifikaadi tellimus

17. Järgmisena sisestage tellimuse kontaktandmed.

Kontaktinfo

18. Klõpsa Koht Order nuppu.

Koht Order

19. Ilmub dialoogiboks, mis ütleb, et tellimus on esitatud. Klõpsake nuppu OK dialoogiboksi sulgemiseks.

Tellimus edukalt tehtud

20. Teie uus tellimus kuvatakse põhiosas ootel SSL Manager aken.

ootel tellimus

21. Kui logite sisse oma SSL.com kontole, näete, et uus tellimus on olemas, olekuga valideerimine on vajalik.

Valideerimisnõuded

22. Siinkohal peaksite jätkama tellitud sertifikaadi tüübi vajalikke valideerimise samme. Lisateavet leiate:

23. Kui sertifikaadi tellimus on kinnitatud ja väljastatud, muutub tellimuse olekuks Tunnistus on välja antud aasta SSL Manager aken.

Tunnistus on välja antud

24. Sertifikaadi installimiseks YubiKey-sse paremklõpsake tellimust ja valige Sertifikaadi installimine menüüst.

Sertifikaadi installimine

25. Sisestage oma YubiKey juhtimisvõti ja PIN, seejärel klõpsake nuppu Impordi sertifikaat nuppu.

Impordisertifikaat

26. Kui sertifikaat on imporditud, kuvatakse dialoogiboks. Klõpsake nuppu OK dialoogiboksi sulgemiseks.

sertifikaat edukalt imporditud

27. SSL Manager näitab nüüd uut sertifikaati kui paigaldatud.

Sertifikaat on installitud

 

MÄRKUSEDSSL-koodi allkirjastamise sertifikaatide privaatvõtmed ei saa eksportida, ja sertifikaadid ei saa väljastada allalaaditavate .pfx-failidenaSertifikaadid tuleb genereerida ja salvestada heakskiidetud turvalise lahenduse abil, näiteks FIPS 140-2 valideeritud YubiKey USB-token, SSL-id eSigner Cloud Signing ServiceVõi toetatud pilve HSM.

8. Alustage käsitsi esitamise protsessi, valides käsitsi esitamine valik ja klõpsake nuppu OK nuppu.

Käsitsi esitamine

9. Sel hetkel saate valida sertifikaadi tellimuse esitamise kaudu SSL Manager või oma SSL.com kasutajaportaali konto. Kasutada SSL Manager, valige lihtsalt YubiKey> Tellimissertifikaat menüüst, seejärel vahetage selle juhendi vahelehti ja jätkake automatiseeritud esitamismeetodi 9. etapist.

Tellimistunnistus

10. Kui soovite oma tellimuse esitada SSL.com kasutajaportaalis, valige YubiKey> Võtmepaari kinnitamine menüüst.

Võtmepaari atesteerimine

11. Valige loodud võtmepaari eesmärk ja seejärel klõpsake nuppu Atesteerige nuppu.

Valige võtmepaari eesmärk

12. Ilmub uus aken koos atesteerimine ja kesktaseme sertifikaadid. Neid saab kasutada sertifikaatide tellimustega SSL.com kasutajaportaalis, et tõestada, et võtmepaar loodi teie YubiKey's. Sel hetkel saate sertifikaadid kas kopeerida ja kleepida hilisemaks kasutamiseks tekstifaili või minna otse oma kasutajakonto portaali järgmisele sammule.

Vaadake atesteerimistunnistusi

13. Järgmine samm on atestatsiooni ja vahesertifikaatide seostamine oma SSL.com kasutajakonto portaali sertifikaatide tellimusega. Looge uus tellimus või navigeerige olemasoleva juurde, seejärel klõpsake nuppu avatud link.

avatud link

14. Klõpsa juhtima link all atesteerimine.

haldama atesteerimist

15. Kopeerige ja kleepige oma atesteerimistunnistus ja vahesertifikaat ja seejärel klõpsake nuppu Saada nuppu.

kleebitõendid ja vahesertifikaadid

16. Eduka atesteerimise korral ilmub ekraani ülaossa roheline riba.

edukas atesteerimine

17. Siinkohal, kui te pole tellimuse valideerimist veel läbinud, peaksite jätkama tellitud sertifikaadi tüübi jaoks vajalikke valideerimise samme. Lisateavet leiate:

18. Kui teie sertifikaadi tellimus on kinnitatud ja väljastatud, klõpsake seda lae alla link portaalis.

allalaadimise link

19. Klõpsa lae alla link sildistatud üksik kimp ja salvestage fail oma arvutisse.

ühe kimpu allalaadimise link

20. Nüüd saate sertifikaadi oma YubiKey-le installida. Navigeerige YubiKey> Impordisertifikaat aasta SSL Manager menüü.

Impordi sertifikaat

21. Valige Sertifikaadi eesmärk. Selle tellimuse jaoks on see nii EV-koodi allkirjastamine.

Valige sertifikaadi eesmärk

22. Sisestage oma YubiKey's Juhtimisvõti ja PIN, seejärel kasutage nuppu Sirvi nupp, et valida 19. etapis alla laaditud sertifikaat.

Haldusvõti, PIN-kood ja sertifikaadifail

23. Klõpsa Impordi sertifikaat nuppu.

Impordi sertifikaat

24. Kui sertifikaat on imporditud, kuvatakse dialoogiboks. Klõpsake nuppu OK dialoogiboksi sulgemiseks.

sertifikaat edukalt imporditud

25. Teid tagastatakse SSL Manager aken. Pange tähele, et erinevalt automatiseeritud protsessist ei kuvata käsitsi tellimusi rakenduse aknas. Tunnistus siiski is installitud YubiKey-le.

SSL Manager

 

 

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile