Mõlemad EV-koodi allkirjastamine ja PDF-dokumendi allkirjastamine sertifikaadid nõuavad, et teie isiklik võti genereeritakse ja salvestatakse kaheastmelise autentimisega turvalisse seadmesse. 3.2 värskendusega versioonile SSL Manager, SSL.com Windowsi sertifikaatide haldur, saate võtmepaarid genereerida otse a Yubikey FIPS ja seostage need SSL.com-i sertifikaaditellimustega.
Enne oma YubiKey-ga töötamist SSL Manager, peate installima uusima versiooni (praegu 3.2). Installeri saab alla laadida, klõpsates allolevat nuppu, ja see suunata pakub täielikke paigaldusjuhiseid.
SSL Manager on saadaval ainult Windowsi jaoks, kuid Maci ja Linuxi kasutajad saavad oma YubiKeysse installida ka EV-koodi allkirjastamise ja dokumendi allkirjastamise sertifikaadid, järgides neid juhiseid.
Võtmepaari genereerimine ja sertifikaadi tellimine
1. Enne kui tellite sertifikaadi installimiseks oma YubiKey-sse, peate kõigepealt looma võtmepaari. Kui olete kasutanud SSL Manager varem märkate, et seal on uus YubiKey rippmenüü versioonis 3.2.
2. Kui teie YubiKey on arvutiga ühendatud, valige Yubikey> Loo võtmepaar menüüst.
3. Genereerige võtmepaar ilmub dialoogiboks. Kõigepealt valige genereeritava võtmepaari eesmärk. Siin loome võtmepaari EV-koodi allkirjastamiseks.
4. Järgmisena sisestage Juhtimisvõti teie YubiKey jaoks.
5. Klõpsa Genereerige võtmepaar nuppu.
6. Mõne sekundi pärast peaks ilmuma dialoogiboks, mis ütleb, et võtmepaar on loodud. Klõpsake nuppu OK nuppu dialoogiboksi valimiseks.
7. Siinkohal saate valida YubiKey atesteerimissertifikaadi automaatse või käsitsi esitamise vahel SSL.com-le. Iga meetodi kohta leiate juhiseid allpool klõpsatavatelt vahekaartidelt.
8. Alustage automaatse esitamise protsessi, valides automaatne esitamine valik ja klõpsake nuppu OK nuppu.
9. Ilmub dialoogiboks, kus on loetletud dokumendi allkirjastamise ja EV-koodi allkirjastamise sertifikaatide kohustuslikud väljad. Klõpsake nuppu OK nuppu dialoogiboksi valimiseks.
10. Sisestage Teave teema kohta vormis oleva sertifikaadi jaoks. Lisage kindlasti kõik kohustuslikud väljad tellitava sertifikaadi tüübile. Kuna tellime EV sertifikaadi, lisame sel juhul teavet ettevõtte kohta, kuid mitte üksikut isikut.
11. Klõpsa Atesteerige nuppu.
12. Kui teil palutakse, sisestage oma SSL.com Logi sisse ja Parool, Seejärel klõpsake nuppu Logi sisse nuppu.
13. Ilmuma peaks dialoogiboks, mis ütleb, et võtmepaari on edukalt tõestatud. Klõpsake nuppu OK nuppu dialoogiboksi valimiseks.
14. Klõpsa Saada aadressile SSL.com nuppu.
15. Koht Order aken avaneb. Kui teil on olemasolevaid sobivaid tellimusi, saate selle valides valida Olemasolevad vautšerid ja tellimuse valimine. Meie juhul pole siin ühtegi olemasolevat tellimust, nii et teeme järgmise sammuna uue.
16. Uue sertifikaaditellimuse loomiseks kontrollige Uus sertifikaadi tellimus raadionupp ja valige Sertifikaadi tüüp, seejärel valige a Kehtivusperiood rippmenüüst. Siin on saadaval ainult EV-koodi allkirjastamine, kuna teemateabe sisestasime ülaltoodud sammus 14.
17. Järgmisena sisestage tellimuse kontaktandmed.
18. Klõpsa Koht Order nuppu.
19. Ilmub dialoogiboks, mis ütleb, et tellimus on esitatud. Klõpsake nuppu OK dialoogiboksi sulgemiseks.
20. Teie uus tellimus kuvatakse põhiosas ootel SSL Manager aken.
21. Kui logite sisse oma SSL.com kontole, näete, et uus tellimus on olemas, olekuga valideerimine on vajalik.
22. Siinkohal peaksite jätkama tellitud sertifikaadi tüübi vajalikke valideerimise samme. Lisateavet leiate:
- EV-koodi allkirjastamiseks: Laiendatud valideerimise (EV) nõuded
- Dokumendi allkirjastamiseks: Organisatsiooni / individuaalse valideerimise (OV / IV) nõuded
23. Kui sertifikaadi tellimus on kinnitatud ja väljastatud, muutub tellimuse olekuks Tunnistus on välja antud aasta SSL Manager aken.
24. Sertifikaadi installimiseks YubiKey-sse paremklõpsake tellimust ja valige Sertifikaadi installimine menüüst.
25. Sisestage oma YubiKey juhtimisvõti ja PIN, seejärel klõpsake nuppu Impordi sertifikaat nuppu.
26. Kui sertifikaat on imporditud, kuvatakse dialoogiboks. Klõpsake nuppu OK dialoogiboksi sulgemiseks.
27. SSL Manager näitab nüüd uut sertifikaati kui paigaldatud.
MÄRKUSEDSSL-koodi allkirjastamise sertifikaatide privaatvõtmed ei saa eksportida, ja sertifikaadid ei saa väljastada allalaaditavate .pfx-failidenaSertifikaadid tuleb genereerida ja salvestada heakskiidetud turvalise lahenduse abil, näiteks FIPS 140-2 valideeritud YubiKey USB-token, SSL-id eSigner Cloud Signing ServiceVõi toetatud pilve HSM.
8. Alustage käsitsi esitamise protsessi, valides käsitsi esitamine valik ja klõpsake nuppu OK nuppu.
9. Sel hetkel saate valida sertifikaadi tellimuse esitamise kaudu SSL Manager või oma SSL.com kasutajaportaali konto. Kasutada SSL Manager, valige lihtsalt YubiKey> Tellimissertifikaat menüüst, seejärel vahetage selle juhendi vahelehti ja jätkake automatiseeritud esitamismeetodi 9. etapist.
10. Kui soovite oma tellimuse esitada SSL.com kasutajaportaalis, valige YubiKey> Võtmepaari kinnitamine menüüst.
11. Valige loodud võtmepaari eesmärk ja seejärel klõpsake nuppu Atesteerige nuppu.
12. Ilmub uus aken koos atesteerimine ja kesktaseme sertifikaadid. Neid saab kasutada sertifikaatide tellimustega SSL.com kasutajaportaalis, et tõestada, et võtmepaar loodi teie YubiKey's. Sel hetkel saate sertifikaadid kas kopeerida ja kleepida hilisemaks kasutamiseks tekstifaili või minna otse oma kasutajakonto portaali järgmisele sammule.
13. Järgmine samm on atestatsiooni ja vahesertifikaatide seostamine oma SSL.com kasutajakonto portaali sertifikaatide tellimusega. Looge uus tellimus või navigeerige olemasoleva juurde, seejärel klõpsake nuppu avatud link.
14. Klõpsa juhtima link all atesteerimine.
15. Kopeerige ja kleepige oma atesteerimistunnistus ja vahesertifikaat ja seejärel klõpsake nuppu Saada nuppu.
16. Eduka atesteerimise korral ilmub ekraani ülaossa roheline riba.
17. Siinkohal, kui te pole tellimuse valideerimist veel läbinud, peaksite jätkama tellitud sertifikaadi tüübi jaoks vajalikke valideerimise samme. Lisateavet leiate:
- EV-koodi allkirjastamiseks: Laiendatud valideerimise (EV) nõuded
- Dokumendi allkirjastamiseks: Organisatsiooni / individuaalse valideerimise (OV / IV) nõuded
18. Kui teie sertifikaadi tellimus on kinnitatud ja väljastatud, klõpsake seda lae alla link portaalis.
19. Klõpsa lae alla link sildistatud üksik kimp ja salvestage fail oma arvutisse.
20. Nüüd saate sertifikaadi oma YubiKey-le installida. Navigeerige YubiKey> Impordisertifikaat aasta SSL Manager menüü.
21. Valige Sertifikaadi eesmärk. Selle tellimuse jaoks on see nii EV-koodi allkirjastamine.
22. Sisestage oma YubiKey's Juhtimisvõti ja PIN, seejärel kasutage nuppu Sirvi nupp, et valida 19. etapis alla laaditud sertifikaat.
23. Klõpsa Impordi sertifikaat nuppu.
24. Kui sertifikaat on imporditud, kuvatakse dialoogiboks. Klõpsake nuppu OK dialoogiboksi sulgemiseks.
25. Teid tagastatakse SSL Manager aken. Pange tähele, et erinevalt automatiseeritud protsessist ei kuvata käsitsi tellimusi rakenduse aknas. Tunnistus siiski is installitud YubiKey-le.











































