See juhend on mõeldud ainult seadme paigaldamiseks või asendamiseks. dokumendi allkirjastamistunnistus YubiKey peal järgmistel juhtudel:
- Ostsite tühja YubiKey otse Yubicolt
- Aegunud toote asendamine on vajalik SSL.com dokumendi allkirjastamise sertifikaat teie YubiKey-s
- Teie YubiKey telliti aadressilt SSL.com ja eelinstallitud dokumendi allkirjastamise sertifikaat pole aegunud (seadistamist pole vaja)
- Sul on koodi allkirjastamine sertifikaat (vt: Võtmete genereerimine ja kinnitamine YubiKey abil koodiallkirjastamise sertifikaatide jaoks)
Eesmärgi saavutamiseks: Adobe PDF digitaalallkirjad, on nõutav, et teie privaatvõti genereeritaks turvaliselt ja salvestataks välisele FIPS-valideeritud riistvaraseadmele, mitte teie arvutile. Kasutajad saavad võtmepaari genereerida olemasoleval YubiKey-l ja atesteerimistunnistus mis tõestab, et privaatvõti genereeriti seadmes. Seejärel saab kinnitussertifikaati kasutada sertifikaatide hankimiseks SSL.com-ist, mida saab YubiKey-sse käsitsi installida.
Atesteerimissertifikaat kehtib ainult ühe YubiKey jaoks. Kui teil on vaja oma sertifikaati installida mitmesse YubiKeysse, peate iga märgi jaoks atesteerimise tegema. Palun võtke ühendust support@ssl.com sertifikaadi mitme väljastamise kohta lisateabe saamiseks.
See juhis juhendab teid järgmiselt:
-
- Genereerimine a võtmepaar ja atesteerimistunnistus teie YubiKey'l
-
- Kinnitamine atesteerimissertifikaat ja selle seostamine SSL.com PDF-dokumendi allkirjastamise järjekord
- allalaadimine teie dokumendi allkirjastamise sertifikaat
- paigaldamine teie uus sertifikaat YubiKey'is
Nõuded
- Uusim versioon Yubico autentija ja ykmani käsurea liides (CLI).
Märge:
Võtmepaari genereerimiseks ja hiljem dokumendi allkirjastamise sertifikaadi installimiseks laadige alla see tööriist: Yubico Authenticatori graafiline kasutajaliides (GUI).Tõendussertifikaadi genereerimiseks kasutage ykmani käsurea liidest (CLI), mis on selles allalaaditavas paketis kaasas: YubiKey haldur.
Pärast installimist salvestatakse mõlemad tööriistad teie arvuti Yubico kausta.

- Teie YubiKey PIN ja PUK konfigureeritud Yubico autentija. Kui teie YubiKey token osteti Yubicost, peate määrama oma PIN-koodi ja PUK-koodi. Selleks avage Yubico autentija, klõpsake nuppu Sertifikaadid vaheleht. On juhtima jaotises näete valikuid oma PIN ja PUK.

1. samm: genereerige võtmepaar YubiKey-l
- Lae Yubico autentija.
- Ühenda oma YubiKey ja seejärel käivita Yubico Authenticator.
- Vastavalt Sertifikaadid jaotises valige vahekaart, mis vastab YubiKey pesale, kuhu soovite võtmepaari genereerida. PDF-dokumentide allkirjastamiseks valige Digitaalallkiri (pesa 9c). Klõpsake Genereeri võti jätkama.

- Kui küsitakse teie YubiKey PIN-koodi, sisestage väärtus ja klõpsake Avama.

-
Sisestage teemaväljale eristatav nimi (DN). See väärtus identifitseerib isiku või organisatsiooni ja kuvatakse kõigil sertifikaadiga allkirjastatud elektroonilistel dokumentidel.
- Alusta sissekannet tähtedega
CN=millele järgneb kuvatav nimi, tühikuteta. - Näide:
CN=Example Company
Veenduge, et nimi oleks täpne, kuna see on lõppkasutajatele nähtav.
eest Väljundvorming, vali Sertifikaadi allkirjastamise taotlus (CSR).
Alates Algoritm rippmenüüst tehke valikDokumentide allkirjastamiseks valigeRSA2048.
Lõpuks klõpsake nupul Säästa nuppu.

- Alusta sissekannet tähtedega
- Säästa CSR sertifikaat kaustas.

2. samm: genereerige atesteerimistunnistus
Iga YubiKey on eellaaditud Yubico privaatvõtme ja sertifikaadiga, mis võimaldab teil genereerida atesteerimistunnistus et kontrollida, kas YubiKey-l on genereeritud privaatvõti. Selle toimingu jaoks peate kasutama ykman Käsurealiides (CLI), mis asub YubiKey manager arvuti kausta. Ykman CLI-le juurdepääsuks peate kasutama Windows PowerShell.
- Tippige oma arvuti otsinguribale Windows PowerShell, paremklõpsake sellel ja valige Käivitage administraatorinamacOS-i ja Linuxi kasutajad peaksid oma seadmes avama terminaliakna.

-
Kasuta cd (Muuda kataloogi) käsk YubiKey Manageri failide juurde navigeerimiseks ja neile juurdepääsuks ykmanSelleks Windowsis tehke Powershellis samal real järjekorras järgmist:
KASUTUSALAcdPowerShellis
press ruum
Kopeeri kausta tee, kus ykman asub, ja lisa see seejärel sisse jutumärgid. Näide:"C:\Program Files\Yubico\YubiKey Manager"press sisene

- Windows:
cd "C: \ Program Files \ Yubico \ YubiKey Manager"
- MacOS:
cd /Applications/YubiKey Manager.app/Contents/MacOS
- Linuxis (Ubuntu) on
ykmankäsk installitakse juba teie kaustaPATH, nii et saate selle sammu vahele jätta.
- Windows:
- Pärast PowerShelli abil ykmanile üleminekut kasutage allolevat käsku, et genereerida tekstifaili kujul olev kinnitussertifikaat. Windowsis näeb käsk välja selline:
.\ykman.exe piv keys attest 9c C:\Folder\Folder\attestation\attestationfilename
Jagame selle lahti:
a. Kopeeri see PowerShelli:.\ykman.exe piv keys attest 9c
b. Kopeeri PowerShelli samale reale kausta tee, kuhu soovid atesteerimissertifikaadi salvestada. Vali/loo oma arvutis kaust. Näide:C:\Folder\Folder\attestation.
PowerShelli käsu sisestamisel vigade vältimiseks valige/looge kaustad, mille nimed on ühesõnalised või millel pole tühikut.

c. Mõtle välja nimi, mida soovid sertifikaadile anda. PowerShelli kopeeritud kaustatee lõppu lisa kaldkriips (\) ja nimi, mida soovid oma atesteerimissertifikaadi jaoks kasutada. Näide:\attestationfilename
PowerShelli käsu sisestamisel vigade vältimiseks veenduge, et genereeriksite failinime, mis ei sisalda ainult erimärke ega tühikuid.
d. Vajutage sisene PowerShelli abil, et lõpuks genereerida atesteerimissertifikaadi tekstifail.
Pärast käsu sisestamist kontrollige oma määratud arvutikaustast, kas sertifitseerimissertifikaat genereeriti edukalt. See on tekstifailina ja kannab teie määratud nime. Avamisel kuvatakse tähtede ja numbrite loend, mille ees on —–Alge sertifikaat ülaosas ja —– LÕPPSERTIFIKAAT - lõpus.
- Windows:
.\ykman.exe piv-võtmed atesteerivad 9c C:\Kaust\Kaust\atesteerimine\atesteerimisfailinimi
- Linux (Ubuntu):
ykman piv võtmed kinnitavad 9c TÕENDUSFAILINIMI.crt
- MacOS:
./ykman piv võtmed kinnitavad 9c TÕENDUSFAILINIMI.crt
- Windows:
- Järgmisena kasutage
ykmankäsk vahesertifikaadi eksportimiseks YubiKey pesast f9. Sertifikaat on tekstifaili vormingus. Käsk näeb välja selline:.\ykman.exe piv certificates export f9 C:\Folder\Folder\attestation\intermediatefilename
Jagame selle lahti:
a. Kopeeri see PowerShelli:.\ykman.exe piv certificates export f9b. Valige või looge oma arvutis kaust (nt Dokumendid), kuhu soovite vahesertifikaadi eksportida. Kopeerige kausta aadress PowerShelli. Näide:
C:\Folder\Folder\attestation
c. Looge vahesertifikaadile failinimi. Lisage nime ette kaldkriips ja lisage see PowerShelli kopeeritud kausta aadressi lõppu ilma tühikuta. Näide:\intermediatefilename
d. Vajutage siseneKui olete käsu sisestanud, ilmub vahesertifikaat määratud kausta teie määratud nimega. Kui selle avate, kuvatakse tähtede ja numbrite loend, mille ees on-----BEGIN CERTIFICATE-----ülaosas ja-----END CERTIFICATE-----lõpus.
-
- Windows:
.\ykman.exe piv-sertifikaatide eksport f9 C:\Kaust\Kaust\tõend\vahefailinimi
- Linux (Ubuntu):
ykman piv-sertifikaatide eksport f9 INTERMEDIATE-FILENAME.crt
- MacOS:
./ykman piv-sertifikaatide eksport f9 INTERMEDIATE-FILENAME.crt
- Windows:
3. samm: kontrollige atesteerimissertifikaati SSL.com-ga ja lisage tellimusele
- Esmalt avage tekstiredaktoris atesteerimis- ja vahesertifikaadid.

- Logige sisse oma SSL.com kasutajakontole ja navigeerige saidile Tellimused vahekaart. Klõpsake lingil nimega detailid (uute tellimuste puhul) või lae alla (vanade tellimuste puhul) tellimuse jaoks, mille soovite kinnitamissertifikaadiga siduda. (See link kuvatakse järgmiselt lae alla klientidele, kellel on aegunud allkirjastamissertifikaat, mida nad soovivad asendada).
Märge: Kui soovite oma atesteerimissertifikaadi kehtivust kontrollida tellimusele lisamata, võite kasutada SSL.com-sid tõendamise kontrollimise tööriist.

- Valige allpool oma kasutusjuhtum:
a. Tühja YubiKeyga klientide puhul klõpsake nuppu juhtima link all atesteerimine.
b. Klientidele, kes asendavad aegunud allkirjastamissertifikaati, klõpsake nuppu kustutama esmalt lingile, et eemaldada aegunud allkirjastamissertifikaadi eelmine kinnituse esitamine. Seejärel klõpsake nuppu juhtima link.

- Ilmub uus leht, kus on väljad tõendi ja vahesertifikaatide jaoks.
- Kleepige atesteerimissertifikaat Atesteerimistunnistus väljale, lisades kindlasti read
-----BEGIN CERTIFICATE-----ja-----END CERTIFICATE-----.

- Järgmisena kleepige vahesertifikaat Vahesertifikaat valdkonnas.

- kliki Saada nuppu.

- Kui kõik on õigesti läinud, ilmub ekraani ülaossa roheline märguanne, mis näitab edukat tõendamist.

4. samm: laadige alla oma dokumendi allkirjastamise sertifikaat
- Üks kord SSL.com on teie sertifikaadi heaks kiitnud ja sertifikaadi väljastanud, seejärel saab selle oma kasutajakontolt alla laadida. Selleks klõpsake nuppu Tellimused ülemisest menüüst. Leidke loendist oma sertifikaaditellimus ja klõpsake nuppu lae alla link.

- Kui olete allalaadimislehel, kerige allapoole, kuni leiate LÕPETA ÜKSUSE SERTIFIKAADID osa ja klõpsake Show DetailsKerige alla alajaotuseni, millel on märge Dokumendi allkirjastamise tunnistusParemal näete oma sertifikaadi allalaadimisvormingu valikuid. Näiteks Dokumendi allkirjastamise tunnistus, Vali individuaalsed tunnistused allalaadimisvõimalus. See on ZIP-fail, mis sisaldab kolme sertifikaadifaili: teie lõpp-olemi sertifikaat, vahesertifikaat ja juursertifikaat.

- Paremklõpsake allalaaditud zip-failil. Klõpsake Ekstrakti kõik…

- Valige asukoht, kuhu soovite failid lahti pakkida, ja seejärel klõpsake nuppu ekstrakt nuppu.

- Avage kaust, mis sisaldab ekstraheeritud sertifikaate. Näete kolme sertifikaati, kuid peate installima ainult oma lõppüksuse sertifikaat mis on a .CRT-fail ja kannab isiku või organisatsiooni nime. Siit saate nüüd oma sertifikaadi installida.

5. samm: installige oma dokumendi allkirjastamise sertifikaat YubiKey'sse
- avatud Yubico autentija.
- Click Sertifikaadid, millele järgneb Digitaalne allkirija Impordi fail.

- Sisesta oma YubiKey PIN-kood.

- Liikuge kausta, kuhu sertifikaadid ekstraheeriti, ja klõpsake oma lõppüksuse dokumendi allkirjastamise sertifikaadil.

- Yubico Authenticator kuvab teie sertifikaadi üksikasjad. Klõpsake Import nuppu.

- Teie sertifikaat on nüüd edukalt installitud.

Dokumendi allkirjastamise tõendamise tõrkeotsing
If SSL.com lükkab teie esitatud tõendi tagasi, on see tingitud ühest järgmistest põhjustest
- 1. samm: genereerige võtmepaar YubiKey-l
- Teie sertifikaadi allkirjastamise taotlus (CSR) Yubico Authenticator lükkab tagasi
- Sa pead tegelased lisama
CN=teemaväljal. Yubico Authenticator lükkab selle tagasi CSR kui seda ei tehta. - Valige toetatud algoritm: RSA 2048 on ainus algoritm, mida dokumentide allkirjastamise sertifikaatide jaoks aktsepteeritakse.
- Sa pead tegelased lisama
- Teie sertifikaadi allkirjastamise taotlus (CSR) Yubico Authenticator lükkab tagasi
- 2. samm: genereerige atesteerimistunnistus
- Sa ei pääse ligi ykman CLI-le
- Sa ei pääse ykmanile ligi YubiKey Manageris rakenduse ikooni topeltklõpsates. Seda saad kasutada ainult siis, kui avad esmalt shellirakenduse, näiteks PowerShelli, ja seejärel käivitad selle käsuga „Muuda kataloogi” (cd).
- PowerShellis cd-käsu tippimisel peaks käskude vahel olema tühik. cd ja ykman CLI kausta tee. Näide:
cd “C:\Program Files\Yubico\YubiKey Manager” - Ykmani CLI kausta tee peaks olema jutumärkides. Näide:
“C:\Program Files\Yubico\YubiKey Manager”
- Tõendit ja vahesertifikaate ei genereerita.
- PowerShelli käsu sisestamisel vigade vältimiseks valige/looge kaustad, mille nimed on ühesõnalised või millel pole tühikut.
- PowerShelli käsu sisestamisel vigade vältimiseks veenduge, et genereeriksite lühikese ja ühesõnalise failinime ilma erimärkideta.
- Sa ei pääse ligi ykman CLI-le
- 3. samm: kontrollige atesteerimissertifikaati SSL.com-ga ja lisage tellimusele
- Tõendit ja vahesertifikaate ei õnnestu minu arvutisse esitada. SSL.com konto
- Tekstiredaktoris (nt Notepadis) failide avamisel kopeerige kindlasti kogu faili sisu, sh —–Alge sertifikaat ülaosas ja —– LÕPPSERTIFIKAAT - lõpus.
- Tõendit ja vahesertifikaate ei õnnestu minu arvutisse esitada. SSL.com konto
Juhendid Adobe PDF-i ja Microsoft Office'i dokumentide digitaalseks allkirjastamiseks YubiKey abil
- Microsoft Office 365 dokumentide digitaalne allkirjastamine YubiKey abil: Samm-sammult juhised dokumendi allkirjastamise sertifikaadi installimiseks ja digitaalallkirjade lisamiseks või eemaldamiseks Microsoft Office 365-s.
- PDF-faili digitaalallkirjastamine Adobe Acrobat Readeris YubiKey abil: Juhend PDF-dokumentide allkirjastamiseks Adobe Acrobat Readeris, kasutades SSL.com-i dokumendi allkirjastamise sertifikaati, mis on salvestatud YubiKey-le.