SSL Manager Liidese ja menüü viited

SSL Manager muudab SSL-i sertifikaatide haldamise lihtsaks. Siin on kiire jaotis selle kohta, kuidas navigeerida ja seda kasutada.

Tere tulemast SSL Managerametlik dokumentatsioon ja liidese viitedokument. Kui te pole installinud SSL Manager veel, palun vaadake meie paigaldusjuhend.

Kui SSL Manager rakendus käivitatakse, see kuvab ühe akna. Suhelda SSL Manager, võite kasutada rippmenüü liidest või paremklõpsake aknal, et kuvada kontekstimenüü.

 

Allolev sisukord sisaldab linke hõlmavate jaotiste juurde SSL Managerviis rippmenüüd, kontekstimenüüd ja viisardeid ning lisa, mis sisaldab levinud vigu ja tõrkeotsingu teavet:

1. Konto menüü

Kontomenüü võimaldab kasutajatel sisse logida, hallata ja välja logida SSL.com kliendikonto. Kui teil pole veel kliendikontot, saate selle järgides luua need lihtsad juhised.

1.1 Väljalogitud konto menüü

Kui te pole oma SSL.com kontoga sisse logitud, sisestage SSL Manager, võimaldab kontomenüü ainult rakendusse sisse logida või sellest väljuda.

Konto menüü

1.1.1 Kliendi sisselogimine

Kontomenüü Kliendi sisselogimise menüü

See menüü võimaldab kasutajatel sisestada oma kliendikonto mandaadid ja pääseda juurde SSL Managerkõigi funktsioonide komplekt.

Kui klõpsate nuppu Kliendi Logi sisse nuppu, kuvatakse teade kasti.

Tippige sisendväljadele oma mandaat ja klõpsake nuppu Logi sisse nuppu. Kui kõik õnnestus, teavitab teid sellest teatekast.

Vastasel juhul SSL Manager kuvatakse tõrketeade. Veaotsingu teabe saamiseks lugege jaotist lisa.

1.2 Sisselogitud konto menüü

SSL-i kontole sisse logides kuvatakse konto menüü pakub erinevaid võimalusi, nagu on näidatud järgmisel pildil.

1.2.1 Logi välja kasutaja

Klõpsates Logi välja nupp logib teie SSL Manager näiteks teie SSL.com kliendikontolt. Enne kui te ennast tegelikult välja logite, SSL Manager palub teil kinnitada.

1.2.2 Tellimused ja vautšerid

See menüüelement näitab SSL-ile esitatud püsisertifikaatide tellimusi koos iga sellise tellimuse olekuga.

Vorm võimaldab teil filtreerida tellimusi ka kahe kriteeriumi alusel, nimelt olek ja kuupäev.

Oleku järgi filtreerimiseks saate üksuse valida olek ja klõpsake nuppu Otsing nuppu.

Tellimuste ja vautšerite filtri olek

Teise võimalusena võite kasutada ka Kuupäeva valija filtreerida ainult kindlas ajavahemikus väljastatud tellimusi.

Tellimuste ja vautšerite filtreerimise kuupäev

Pidage meeles, et saate mõlemat filtrit kasutada samaaegselt.

Võite kasutada navigeerimise nooled ( ja ), et navigeerida teistele lehtedele, kui te ei leia oma tellimust esimeselt lehelt.

2. SSL-i sertifikaatide menüü haldamine

See menüü pakub enamikku põhifunktsioonidest SSL Manager on võimeline. Nagu nimigi ütleb, võimaldab see menüü kasutajatel oma digitaalseid sertifikaate genereerida ja hallata. Lisaks saab seda menüüd kasutada sertifikaatide importimiseks või eksportimiseks koos vahesertifikaatide installimisega.

Igale menüüelemendile antakse oma jaotis:

  1. Loo SSL-sertifikaat
  2. Täielik sertifikaaditaotlus
  3. Vaadake ootel sertifikaaditaotlusi
  4. Impordi sertifikaat
  5. Privaatvõtme importimine
  6. Installige vahesertifikaadid
  7. Teisenda sertifikaat
  8. Ühenda sertifikaat ja privaatvõti

2.1 Loo SSL-sertifikaat

SSL-i sertifikaadimenüü genereerimine

See menüüelement võimaldab kasutajatel luua uue SSL-i sertifikaaditaotlused.

Sellised taotlused tuleb seejärel saata kontrollimiseks SSL.com-le ja kui kogu teave on õige, väljastavad ja kirjutavad meie taustserverid teile uue SSL-sertifikaadi alla.

Vali Loo SSL-sertifikaat menüüelement näitab Loo SSL-sertifikaat vormi, mida saab selle ülesande täitmiseks kasutada.

2.2 Täielik sertifikaaditaotlus

Täielik sertifikaaditaotluste menüü

See menüüelement installib teie sertifikaadid Windowsi usalduspoodi, et neid saaks kasutada.

Vali Täielik sertifikaaditaotlus menüüelement palub teil valida sertifikaadifaili ja jätkata selle installimist. Vigade korral SSL Manager kuvab vastava kastiga teadete välja.

2.3 Ootel olevate sertifikaaditaotluste kuvamine

Kuva menüü Ootel sertifikaaditaotlused

See menüüelement näitab CSR loodud taotlusi, mida te pole veel kinnitanud SSL.com. Pärast valideerimist antakse sertifikaadid välja ja allkirjastatakse.

Sellel menüüelementil klõpsates kuvatakse järgmine aken.

Vaadake ootel sertifikaaditaotluste vormi

Taotluse saate eemaldada, valides selle loendist ja klõpsates nuppu kustutama nuppu. See eemaldab selle ka põhiaknast.

Kuva ootel sertifikaaditaotluste kustutamine

2.4 Impordisertifikaat

Impordi sertifikaadi menüü

See menüüelement võimaldab kasutajal installida sertifikaadi ükskõik millisesse sertifikaatide pood (sealhulgas Windowsi pood nagu versioonis Täielik sertifikaaditaotlus). Lisateavet leiate siit Sertifikaadi impordi viisard.

2.5 Privaatvõtme importimine

Impordi privaatvõtme menüü

See menüüelement võimaldab kasutajal importida privaatvõtit, mida kasutatakse uue sertifikaadi genereerimisel. Lisateavet leiate siit Privaatvõtme impordi viisard.

2.6 Installige vahesertifikaadid

Installi vahesertifikaatide menüü

Selle menüü üksusega võetakse ühendust SSL.comtaustaprogrammi ja otsige uusimat vaheühendit CA sertifikaadid. Kui see leiab installitud versioonist uuema versiooni, laadib see alla ja installib selle teie kohalikku süsteemi, luues järgmise väljundi.

Klõpsates selles teateaknas nuppu „Jah“, kuvatakse sertifikaadipakettides rohkem üksikasju SSL Manager äsja alla laadinud. Järgmisel pildil on näidislogi.

Kui teil on juba uusimad sertifikaadid installitud, siis selle nupu klõpsamisel kuvatakse allpool näidatud teadete kast.

Nupp Installi vahesertifikaadid

2.7 Teisenda sertifikaat

Teisenda menüü Sertifikaat

SSL Manager saab teisendada mis tahes olemasoleva sertifikaadifaili mitmeks muuks sertifikaadi vorminguks. Sellel menüüelemendil klõpsates kuvatakse järgmine sisestusvorm.

Peate täpsustama teisendatava lähtetunnistuse faili tee ja valima loendist ükskõik millise saadaoleva väljundsertifikaadi failivormingu.

Klõpsates Muutma küsib väljastussertifikaadi faili asukohta ja jätkab valitud vormingus uue sertifikaadifaili loomist.

Lõpuks peaks ilmuma õnnestumisteadete kast ja teil peaks olema võimalus leida oma uus sertifikaadifail teie valitud kohast.

2.8 Sertifikaadi ja privaatvõtme ühendamine

Ühenda sertifikaat ja privaatvõti

See menüüelement võimaldab kasutajal ühendada sertifikaadifaili ja sertifikaadis sisalduvale avalikule võtmele vastava privaatvõtme üheks PKCS # 12 faili.

Menüüelementi klõpsates avaneb modaalne aken, mis sisaldab kahte suurt tekstikasti. Nagu on näidatud järgmisel pildil, kuvatakse kõige vasakpoolsemal paanil sertifikaat ja kõige paremal kuvatakse privaatne võti.

Ühenda vorm

Võite kopeerida ja kleepida sertifikaadi sisu ja privaatvõtme igasse kasti või klõpsata nuppu Laadige sertifikaat or Laadi privaatvõti nuppe nende sirvimiseks.

Kui mõlemad failid on laaditud ja olete kindel, et laaditud privaatvõti vastab valitud sertifikaadile, võite klõpsata nuppu Merge protsessi lõpuleviimiseks nuppu. Ilmub Exploreri aken, mis võimaldab teil valida väljundkomplekti sihtkoha ja nime.

Kui vigu ei kuvata, võite sertifikaadi ja võtmekimbu leida teie määratud kohast.

3. YubiKey menüü

YubiKey menüüTöötab koos YubiKeyga

. YubiKey menüü võimaldab kasutajatel luua võtmepaare ja installida dokumentide allkirjastamine ja EV-koodi allkirjastamine YubiKey FIPS USB-lubade sertifikaadid. Üksikasjalikud juhised YubiKey ja SSL Manager, Palun viita see kuidas?.

Märge: Kui töötate YubiKey ja SSL Manager, võivad kasutajad aeg-ajalt näha dialoogiboksi, milles antakse teada, et Yubikey pole valmis käske vastu võtma. Sel juhul eemaldage YubiKey pistikust, ühendage see uuesti, sulgege dialoogiboks ja korrake eelmist toimingut.

Yubikey seade pole käskude vastuvõtmiseks veel valmis.

3.1 Genereerige võtmepaar

Genereerige võtmepaar

. Genereerige võtmepaar menüüelementi kasutatakse krüptograafiliste võtmepaaride loomiseks kasutaja YubiKey-s.

Selle menüüelemendi valimine avab Genereerige võtmepaar Dialoogikast. Siin saab kasutaja valida võtmepaari eesmärgi (EV-koodi allkirjastamine or Dokumendi allkirjastamine), mis määrab YubiKey pesa, kus võtmepaar luuakse ja salvestatakse. Pärast seda, kui kasutaja siseneb YubiKey'sse Juhtimisvõti ja klõpsab nuppu Genereerige võtmepaar nuppu, genereeritakse YubiKey'is 2408-bitine RSA võtmepaar.

Genereerige võtmepaar

Pärast võtmepaari genereerimist tutvustatakse kasutajale klahvi Atesteerimisvoog Dialoogikast. Valides Automaatne esitamine viib kasutaja läbi dialoogikastide seeria sertifikaatide tellimiseks ja atesteerimiseks. Palun viita see kuidas? täielik teave tellimis- ja paigaldusprotsessi kohta.

Atesteerimisvoog

3.2 Tellimistunnistus

Tellimistunnistus

. Tellimistunnistus Menüüelementi kasutatakse sertifikaatide tellimuste loomiseks, kasutades võtmepaare, mis on varem YubiKey's loodud.

Selle menüüelemendi valimine viib kasutaja läbi sertifikaatide tellimise ja kinnitamise dialoogibokside seeria. Palun viita see kuidas? täielik teave tellimis- ja paigaldusprotsessi kohta.

3.3 Võtmepaari atesteerimine

Võtmepaari atesteerimine

. Võtmepaari atesteerimine menüüelement genereerib tõestussertifikaate, mida saab kasutada tõendamaks, et võtmepaarid on turvaliselt loodud ja salvestatud YubiKey FIPS märgile. Neid sertifikaate saab kasutada SSL.com-s kasutajaportaal tellida sertifikaadid installimiseks YubiKey-sse.

Selle menüüelemendi valimisel avaneb Võtmepaari atesteerimine Dialoogikast. Siin saab kasutaja valida võtmepaari, et genereerida atesteerimissertifikaat (EV-koodi allkirjastamine or Dokumendi allkirjastamine).

Võtmepaari atesteerimine

Pärast klõpsates Atesteerige nupp, Vaadake atesteerimistunnistusi Avaneb aken, kus kuvatakse Atesteerimistunnistus ja Vahesertifikaat. Neid saab kasutaja lõigata ja kleepida tekstifaili või otse sertifikaatide tellimusse SSL.com kasutajaportaalis.

Vaadake atesteerimistunnistusi

 

3.4 Impordisertifikaat

Impordi sertifikaat

. Impordi sertifikaat menüüelement võimaldab kasutajatel importida sertifikaadifaile oma YubiKey-sse, näiteks juhtudel, kui märgile on loodud võtmepaar, kuid sertifikaatide tellimus loodi SSL.com-s kasutajaportaal.

Selle menüüelemendi valimisel avaneb Impordi EV-sertifikaat Dialoogikast. Siin saab kasutaja valida Sertifikaadi eesmärk (EV-koodi allkirjastamine or Dokumendi allkirjastamine), sisestage nende Juhtimisvõti ja PIN, valige sertifikaadi fail faili kaudu Sirvi nuppu, seejärel klõpsake nuppu Impordi sertifikaat nuppu, et sertifikaat oma YubiKeysse installida.

Impordi EV-sertifikaat

4. Koodiallkirjastamise menüü

. Koodiallkirjastamine menüü võimaldab kasutajatel luua ja importida allkirjastamiseks sertifikaate. Lisaks pakub see hõlpsat liidest käivitatavate failide allkirjastamiseks.

4.1 Genereerige koodiallkirjastamise sertifikaat

Genereerige koodiallkirjastamise sertifikaat

See menüüelement võimaldab kasutajatel taotleda uut SSL-sertifikaati, mida saab kasutada koodi allkirjastamiseks.

Sellised taotlused tuleb seejärel saata aadressile SSL.com kontrollimiseks ja kui kogu teave on õige, annavad meie taustserverid välja ja allkirjastavad teile uue SSL-sertifikaadi.

Vali Genereerige koodiallkirjastamise sertifikaat üksus näitab Genereerige koodiallkirjastamise sertifikaat vormi, mida saab selle ülesande täitmiseks kasutada.

4.2 Märgi ja ajatempli koodipakett

Signatuurikoodipakett

See menüüelement näitab sisestusvormi, mis küsib kasutajalt vajalikku teavet koodipaketi või käivitatava faili allkirjastamiseks.

Selles vormis saab kasutaja valida käivitatava faili asukoha koos sertifikaadifaili ja sertifikaadi parooliga (kui see on olemas).

Lõpuks saab kasutaja valida sisestatud binaarsesse faili ajatempli, valides rippmenüüst ajatempliserveri. Rakenduste vastupidavuse tagamiseks soovitame kasutada SSL.comettevõttesisene ajatempliteenus.

Toetatavad käivitatavad failivormingud on:

  • MSI
  • EXE
  • DLL
  • OCX
  • Sys
  • CAT
  • CAB
  • XTL
  • XAP

Lõpuks töö parameeter viitab sellele, kas see toiming lisab uue ajatempli või redigeerib juba olemasolevat (sealhulgas kustutamise võimalust).

Klõpsates Kirjutama nupp küsib väljastatud väljundi asukohta, millele on alla kirjutatud. SSL Manager seejärel jätkab faili allkirjastamist ja esitab teate kasti toimingu oleku kohta.

Vigade korral lugege palun jaotist lisa tõrkeotsingu teabe jaoks.

4.3 Impordisertifikaat - USB-märk

Impordi koodi sertifikaat

See menüüelement installib EV-koodi allkirjastamise sertifikaadi USB-märgilisesse seadmesse. Pange tähele, et see nõuab Safenet teie süsteemi installitav klient. Märge: YubiKey FIPS tokenides EV-koodi allkirjastamise ja dokumentide allkirjastamise sertifikaatidega töötamiseks kasutage YubiKey menüü.

Selle funktsiooni kasutamiseks peate kõigepealt sisestama oma USB-märgendi arvuti USB-porti ja jätkama valimist Impordisertifikaat - USB-märk alates Koodiallkirjastamine menüü.

Sellel nupul klõpsates palutakse teil valida kohalikust failisalvestusest koodiallkirjastamise sertifikaat ja installida see seadmesse. SSL Manager näitab teatevälja protseduuri tulemusega.

5. Menüü Seadistused

. Seaded menüü võimaldab kasutajatel konfigureerida SSL Manager agent võimalusi.

5.1 SSL Manager Agent

See menüü võimaldab kasutajal kontrollida rakenduse täitmist SSL Manager agent.

See menüü saab Avaleht, Peatusvõi Restart agenditeenus. Pärast ühele neist nuppudest klõpsamist kuvatakse operatsiooni olekuga teade.

SSL-agent alustab edu

5.2 SSL Manager API

See menüü võimaldab kasutajatel määrata, millist taustaprogrammi kasutada SSL Manager kasutab sertifikaatide väljaandmiseks, allkirjastamiseks ja kontrollimiseks. Vaikimisi kasutab see kõigi sertifikaatidega seotud toimingute jaoks SSL.com tootmise taustaprogrammi, mis on sama, mida kõik meie kliendid kasutavad.

Kasutaja saab valida ka meie testimise infrastruktuuri kasutamise, mis see on ei ole arveldatav, et nad saaksid enne tootmise taustprogrammi kasutamist katsetada oma konfiguratsiooni või erinevat tüüpi sertifikaatidega. Pidage siiski meeles, et testimise taustaprogrammiga väljastatud sertifikaadid kehtivad mitte mida brauserid või muu kliendi tarkvara vaikimisi ära tunneb.

Lõpuks võivad SSL.com kliendid vajada kohandatud teenuseid PKI lahendus nende vajaduste täpseks rahuldamiseks. SSL Manager võimaldab kasutajatel määrata kohandatud PKI taustaprogrammid URL-i järgi. Lisateavet privaatse kohta PKI taustaprogrammid, saatke meile e-kiri aadressil support@ssl.com.

5.3 IIS-i SSL-sertifikaatide seadete sünkroonimine

See menüüelement võimaldab kasutajal kontrollida, kui sageli IIS-i SSL-sertifikaate sünkroonitakse SSL.com meeskond. Sellel üksusel klõpsates kuvatakse järgmine aken.

IIS-i sertifikaatide sünkroonimine

Pärast sünkroonimisintervallide konfigureerimist peate klõpsama nuppu OK nuppu SSL Manager sätete rakendamiseks.

Märge: Pidage meeles, et peate seda tegema restart the,en SSL Manager agenditeenus muudatuste jõustumiseks.

5.4 Autoinstalli sätted

See menüünupp võimaldab kasutajatel valida, kas SSL Manager installib kohalikku masinasse SSL.com juur- ja vahepealsed CA-sertifikaadid. Algselt, SSL Manager installib kõik nõutavad sertifikaadid, kuid kasutajate vajadused võivad nõuda erinevaid sertifikaadikogumeid. Sellel nupul klõpsates avaneb järgmine modaalne aken.

Klõpsake märkeruutu, et lülitada sisse Automaatne installimine, ja seejärel klõpsake nuppu OK nuppu oma eelistuste salvestamiseks. Edu korral kuvatakse teadete kast.

6. SSH juurutusmenüü

SSL Manager saab SSH abil oma sertifikaate serverisse juurutada. See menüü võimaldab teil luua ja hallata meetmete. Iga toiming on juurutuskonfiguratsioon, mis koosneb IP-aadressist ja mandaatandmetest, mis on vajalikud SSH-kaugserverisse sisselogimiseks, juurutatud sertifikaatide ja võtmete kaugserveris asuvatest kohtadest ja valikuliselt kahest käskude komplektist, eelinstalleerimine ja pärast juurutuskäsud, mis tuleb täita vastavalt enne ja pärast juurutamisprotseduuri.

Kui otsite juhendeid juurutustoimingu tegelikuks täitmiseks, lugege palun meie kontekstimenüü jaotis.

Selle menüü kohta lisateabe saamiseks vaadake järgmisi jaotisi.

6.1 Loo tegevus

See menüüelement võimaldab teil luua uue juurutuskonfiguratsiooni, mida nimetatakse an tegevus in SSL Manageržargoon. Sellel nupul klõpsates avaneb järgmine vorm.

Kaaluge sisestamist selge ja sisutihe Tegevuse nimi mis kirjeldab kõige paremini teie loodava uue toimingu funktsiooni. Kui proovite seda toimingut teostada, peate selle valima toimingute loendist selle nime järgi.

Järgmisel väljal kasutajanimi, peate sisestama serveri SSH-serverisse, millega te ühenduse loote, kasutajanime. SSH nõuab, et kaugserverisse oleks installitud avalik võti, mis vastab isiklikule võtmele, mida volitatud SSH-klient hoiab. Kui klient soovib kaugserverisse sisse logida, kasutab ta serveri teavitamiseks privaatvõtit. SSL Manager töötab samamoodi ja peate oma isikliku võtme kopeerima ja kleepima SSH-võti valdkonnas.

Märge: Palun hoolitsege selle eest, et keegi ei näeks teie võtit, kui te seda kopeerite ja kleepite, ning et salvestate võtmeid ainult usaldusväärsetes seadmetes. Ründaja, kellel on teie privaatvõti, saab seda kasutada oma SSH-serverisse sisselogimiseks ja võimaluse korral teha mis tahes pahatahtlikke toiminguid.

Tavaliselt vajavad SSH-võtmed töötamiseks parooli. See toimib täiendava turvakihina, mis nõuab, et ründajal oleks võtme kasutamiseks nii võti kui ka teie salajase parooli teadmised. Sisestage oma võtme parool SSH võtme parool valdkonnas.

Volituste järgimisel on Eelpaigaldatavad käsud põld. Sellele tekstiväljale saate kirjutada tavalised bashi käsud. SSL Manager võtab need käsud ja täidab neid kaugserveris (üle SSH-ühenduse) enne algab juurutamisprotseduur. Samamoodi Kasutusjärgsed käsud väli aktsepteerib Bash-käske, mis täidetakse pärast sertifikaadid on juurutatud. Juurutamiseelsete ja -järgsete käskude funktsioon võimaldab teil täielikku kontrolli juurutamisprotsessi üle.

Lõpuks peate määrama kaugserveris olevad teed, kuhu sertifikaat ja selle võti juurutatakse. Pärast toiminguvormi täitmist võite klõpsata nupul OK nuppu toimingu loomiseks ja salvestamiseks.

Pärast toimingu loomist teavitatakse teid olekust SSL Manager.

6.2 Uuendamise toiming

See menüüelement võimaldab teil redigeerida SSH juurutamistoimingut. Selle üksuse valimisel kuvatakse toimingute loend, mis võimaldab teil täpsustada, millist toimingut soovite muuta.

Selle lubamiseks klõpsake redigeeritava toimingu kõrval oleval valikuboksil ja klõpsake siis nuppu OK OK toimingute redigeerimise vormi avamiseks.

See vorm on sama nagu Loo tegevus ülaltoodud menüü. Lisateavet tekstisisestusväljade kohta leiate eelmisest osast. Kui olete selle vormi muudatused lõpetanud, võite klõpsata OK muudatuste salvestamiseks või klõpsake nuppu tühistama igal ajal nende äraviskamiseks.

Pärast edukat värskendamist kuvatakse teile teate olek operatsiooni olekuga.

6.3 Kustuta toiming

See menüüelement võimaldab teil seda teha püsivalt kustutage SSH juurutustoiming. Selle üksuse valimisel avatakse toimingute loend, kus saate valida kustutatava toimingu.

Lubage kustutatava toimingu kõrval suvandikast ja klõpsake nuppu OK seda kustutada. SSL Manager kustutab toimingu ja kuvab teate kasti, mis teavitab teid toimingu olekust.

Kui soovite sellest vormist mingil hetkel lahkuda ja mitte toimingut kustutada, võite klõpsata nuppu X ikooni loendi tiitliribal.

7. Abimenüü

. aitama menüü sisaldab üldteavet SSL Manager

7.1 SSL.com halduri kohta

SSLM menüü kohta

Sellel nupul klõpsates kuvatakse modaalaken, mis sisaldab põhiteavet selle juhtumi kohta SSL Manager.

8. Kontekstimenüüd

Windowsis on kontekstimenüüd rippmenüüd, mis kuvatakse paremklõpsates üksusel aknas. Osa „Kontekst“ viitab asjaolule, et nende sisu muutub sõltuvalt sellest, mis te just paremklõpsasite.

SSL Manager pakub alternatiivse liidesena kontekstimenüüd, nii et kasutaja saaks intuitiivsemalt tavalisi toiminguid täita. Järgmised jaotised pakuvad iga üksiku kontekstimenüü kohta põhjalikumat teavet.

8.1 Paremklõpsake sertifikaadi kontekstimenüüd

SSL Manager pakub hõlpsasti juurdepääsetavas kontekstimenüüs lisafunktsioone, paremklõpsates sertifikaadil.

 

8.1.1 Genereerima CSR

 

Genereerib a sertifikaadi allkirjastamistaotlus. Vt jaotist 9.4 rohkem üksikasju.

8.1.2 Juurutage SSH abil

Paremklõpsake sertifikaadil ja valige Juurutage SSH abil avab saadaolevate (st varem loodud) juurutamistoimingute loendi. Toimingute ja nende haldamise kohta lisateabe saamiseks tutvuge palun saidiga SSH juurutusmenüü jaotis.

Konkreetse toimingu klõpsamine avab toimingu kirjutuskaitstud režiimis. See tähendab, et näete kõiki toimingu üksikasju, kuid te ei saa neid muuta. Selleks peate kasutama Värskenda toimingut menüü.

Kui olete kindel, et see on toiming, mida soovite käivitada, ja et kõik üksikasjad on õiged, võite klõpsata nupul juurutada nuppu protsessi käivitamiseks.

Juurutusprotsess võib võtta veidi aega, kuid pärast seda kuvatakse teile ülaltoodud teade, mis sisaldab juurutamiseelsete ja juurutamiskäskude olekut ning ka juurutamisprotseduuri olekut.

8.1.3 eksport

Paremklõpsake sertifikaadil ja valige Eksport avab Sertifikaadi eksportimise viisard. Sertifikaadi faili eksportimiseks järgige viisardi juhiseid.

8.1.4 Kustuta

valides kustutama eemaldab kontekstimenüüst sertifikaadi kõigist sertifikaadipoodidest ja kustutab selle SSL Manager.

8.2 Paremklõpsake genereeritud CSR kontekstimenüü

Paremklõps ootel sertifikaadi allkirjastamistaotlusele avab kontekstimenüü, kus on täiendavaid ootel olevate funktsioonidega seotud funktsioone CSRs. Need CSRs on loodud kohapeal, kuid neile pole seda veel edastatud SSL.comvalideerimise taustaprogramm.

SSLM CSR kontekstimenüü

8.2.1 Kuvataotlus

SSLM CSR Kuvataotlus

Selles menüüelemendis kuvatakse modaalaken akende ootel olevate sertifikaaditaotluste üksikasjadega.

SSLM CSR Vaadake taotlusvormi

. Kuva sertifikaaditaotlus aken näitab ka sertifikaaditaotluse krüptograafilisi pisipilte, klõpsates nuppu Vaadake pisipilte nuppu.

SSLM CSR Vaadake pisipilte

Lõpuks võimaldab see aken kasutajal ka kogu teabe lõikelauale kopeerida.

SSLM CSR lõikelauale

Sisu sisu kopeerimiseks CSRKlõpsake lõikelauale nuppu ja siis sisu. Peaks ilmuma teade, mis teavitab teid toimingust.

Samamoodi kopeerida dokumendis sisalduvat teavet CSR, klõpsake nuppu „lõikelauale“ ja seejärelCSR Teave ”.

8.2.2 Saada SSL.com-le

SSLM CSR Kontekst Saada aadressile SSL.com

See menüünupp võimaldab kasutajal genereeritud saata CSR SSL-le kontrollimiseks.

Enne meie PKI allkirjastab teie jaoks sertifikaadi, peame kontrollima, kas päringus sisalduvad üksikasjad on õiged. Pärast seda sammu antakse sertifikaat välja ja allkirjastatakse.

Sellel nupul klõpsates kuvatakse vorm, mis võimaldab teil oma taotluse esitada. Lisateavet leiate siin.

8.2.3 Ekspordi x509 privaatvõti

SSLM CSR Kontekstieksport

See menüüelement eksportib selle sertifikaaditaotluse jaoks loodud privaatvõtme a PKCS nr 12 faili. Sellel nupul klõpsamisel küsitakse väljundi asukohta.

8.2.4 Kustuta

See nupp kustutab a CSR Rohkem kui SSL Managerja eemaldage see ootel CSR loend põhiaknas.

 

8.3 Paremklõpsake esitatud nuppu CSR kontekstimenüü

Vastupidiselt jaotises kirjeldatud menüüle 8.2, kuvatakse see kontekstimenüü CSRs mis on juba esitatud et SSL.comtaustaprogramm.

8.3.1 Kuvataotlus

Sama mis 8.2.1.

8.3.2 Valideerimise teave

See nupp võimaldab kasutajal automaatse sertifikaadi teabe valideerimise DV-sertifikaadid.

Klõpsates nupul Valideerimise teave nupp näitab modaalakent.

Selles aknas saate valida valideeritava domeeni ja valideerimismeetodi. Praegu toetatakse kolme meetodit:

  1. E-posti kinnitamine
  2. Domeen CSR Hash
  3. CNAME CSR Hash

Kui te ei tunne domeeni valideerimismeetodeid ja nende toimimist, leiate nende kohta lisateavet siin.

Näiteks valideerimiseks, kasutades a CSR räsi, peate valima HTTP CSR Hash valideerimismeetodit, kasutades vastavat suvandikasti, ja kasutage vormi teavet, et luua oma serveris õige räsifail (st /var/www/html/.well-known/pki-validation/<CSR Hash>.txt), mis sisaldab oodatud teavet.

Kui olete domeeni ja meetodi valinud, klõpsake nuppu kinnitama nuppu, et valideerimiskäsk tegelikult saata. SSL Manager kuvatakse teade kasti, mis teavitab teid valideerimisprotsessist ja CSR muudab SSLM-i põhiekraanil olekuks Domeeni valideerimine käivitatud.

Külastus Tellimused ja vautšerid aknas kuvatakse CSR taotluse olek.

Kui SSL.comtaustaprogramm täidab teie taotluse, SSL Manager värskendab tellimuse olekut ja SSL ManagerAgent laadib ja installib värskelt välja antud sertifikaadi automaatselt teie kohalikku Windowsi usalduspoodi.

 

Sertifikaadi kuvamiseks või eksportimiseks võite kasutada nuppu paremklõpsake kontekstimenüüd in SSL Managerpõhiekraan.

Kui te ei leia arvutisse installitud sertifikaati või CSR valideerimine ebaõnnestub, palun kartke meile saata e-kiri aadressilsupport@ssl.com> ja teid aitab ekspert.

8.3.3 Ekspordi x509 privaatvõti

Sama mis 8.2.3.

8.3.4 Kustuta

See kontekstimenüü nupp kustutab esitatud CSR Rohkem kui SSL Manager ja eemaldage see SSL Managerpõhiekraan.

Märge: See nupp kustutab vahemällu salvestatud sertifikaaditaotluse ainult kohalikust laost. CSRSSL.com taustaprogrammile edastatud s jäävad esitatuks. Kui soovite faili täielikult kehtetuks tunnistada CSR, saate seda teha oma SSL.com kliendikonto juhtpaneelil.

Nupule klõpsamisel kuvatakse hoiatus, kus peate kinnitama, et soovite valitud faili tegelikult kustutada CSRs.

Klõpsake nuppu Jah, et see tegelikult kustutada CSRs SSL Manager.

9. Võlurid

Märge: Enamik võlureid SSL Manager Liides võimaldab kasutajal enne taotletud toimingute reaalset rakendamist oma valiku kinnitada. See võimaldab liidesel rohkem vigu andestada, võimaldades katsetada.

9.1 Sertifikaadi eksportimise viisard

See viisard võimaldab kasutajatel eksportida mis tahes sertifikaate, mida haldab SSL Manager erinevates formaatides. Samuti saab see privaatvõtme pakendada eksporditud failiga.

Nõustaja kasutamine on lihtne. Kui klõpsate esimest korda nuppu Eksport nupp, see avab "Sertifikaatide eksportimise viisardi", mis on näidatud järgmisel pildil.

Klõpsates nuppu „Järgmine“, kuvatakse teile võimalus lisada privaatne võti koos sertifikaadiga.

Kui peate eksporditud paketti lisama privaatvõtme, lugege edasi. Vastasel juhul võite hüpata järgmine jaotis juhiseid sertifikaadi eksportimiseks ilma privaatvõtmeta.

9.1.1 Eksport privaatvõtmega

Kui teile kuvatakse valik „Sertifikaatide eksportimise viisard”, peate valima suvandi „Jah, eksportige privaatne võti”.

Klõpsates nuppu „Järgmine“, küsitakse teilt ekspordivormingu kohta. Praegu on ainult PKCS # 12 vormingut toetatakse isiklikke võtmeid sisaldavate sertifikaadikimpude jaoks.

Pärast ekspordifailivormingu valimist palutakse teil sisestada eksporditud sertifikaadifaili parool, nii et see oleks kõigile paroolita loetamatu.

Järgmisel vormil palutakse teil leida asukoht, kuhu soovite eksporditud kimbu salvestada.

Lõpuks kuvatakse „Sertifikaatide eksportimise viisard” lühike kokkuvõte teie valikutest, et saaksite enne eksporditoimingu tegemist veenduda, et kõik on õige.

Klõpsates nupul „Lõpeta”, peaks looma sertifikaadipaketi ja kuvama edukat eksporditoimingut käsitleva sõnumikasti.

9.1.2 Eksport ilma privaatvõtmeta

Sertifikaadi eksportimiseks ilma sellega kaasneva privaatvõtmena peate valima „Ei, ärge eksportige privaatvõtit” jaotises „Sertifikaatide eksportimise viisard”, nagu on näidatud järgmisel pildil.

Klõpsates nuppu „Järgmine“, palutakse teil valida eksporditud sertifikaadifaili vorming ja asukoht, kuhu see tuleks salvestada.

Lõpuks näitab viisard valitud hetke suvandite lühikokkuvõtet kuni selle hetkeni, võimaldades kasutajal enne eksportimistoimingut kinnitada, et kõik on nii, nagu see olema peaks.

Kui klõpsate nupul „Lõpeta”, peaks sertifikaat valitud asukohta eksportima ja kuvama teatisekasti toimingu õnnestumise kohta. See on näidatud järgmisel pildil.

9.2 Impordi sertifikaadi viisard

See viisard võimaldab kasutajatel installida sertifikaadi sertifikaatide poodi.

Selle viisardi nägemiseks võite kasutada nuppu Impordi sertifikaat rippmenüü. Seejuures kuvatakse ekraanil järgmine aken.

Järgmisel kahel vormil küsitakse imporditava sertifikaadifaili asukohta koos sertifikaadipoe asukohaga.

Kui teil pole oma sertifikaadipoodi, peaksite lubama Windowsil valida sertifikaadihoidla, mis sobib kõige paremini teie antud sertifikaadi tüübiga.

Klõpsates nuppu „Järgmine“, kuvatakse kinnitusdialoog.

Lõpuks klõpsates nuppu „Lõpeta“ installitakse sertifikaat ja kuvatakse teate kast, mis teavitab teid toimingu edukusest.

9.3 Privaatvõtme importimise viisard

See viisard võimaldab kasutajal importida privaatne võti, mida saab kasutada uue SSL-sertifikaadi genereerimiseks (koodiallkirjastamine või muu).

Selle akna kuvamiseks võite kasutada nuppu Privaatvõtme importimine rippmenüüs või klõpsake nupul „Impordi privaatne võti” Loo SSL-sertifikaat aken.

See viisard küsib privaatvõtme sisu. Kasutaja saab kas kopeerida ja kleepida base64 kodeeritud võtme sisu või sirvida privaatvõtme faili, klõpsates nuppu „Laadi failist”.

Märge: Privaatvõtmed on väga tundlik teave ja neid ei tohiks käsitleda hooletult. Nende kasutamisel ja salvestamisel peaksite olema väga ettevaatlik, sest vigastatud võti võimaldab netwoki ründajatel teie võrguturvet täielikult ohustada.

Mõlemal juhul on oluline mõista, et privaatvõti peab olema tekstifail. Sõltumata sellest, kas kleepisite sisendkasti või laadisite selle brauseri abil, kuvatakse faili sisu tekstikasti. See tähendab, et sisu peaks olema tekst, mitte binaarne.

Klõpsates nuppu „OK“, imporditakse võti ja seda kasutatakse edaspidi CSR Põlvkond.

Kui isiklike võtmete importimisel ilmneb tõrge, lugege jaotist lisa tõrkeotsingu teabe jaoks.

9.4 SSL-sertifikaadi taotlusvormi loomine

See vorm võimaldab kasutajatel luua uue mis tahes tüüpi SSL-sertifikaadi ja mis tahes otstarbeks. See tähendab, et välja arvatud koodi allkirjastamine. Koodi allkirjastamise sertifikaatide kohta vaadake jaotist 9.6.

Selle akna nägemiseks klõpsake nuppu "Loo SSL-sertifikaat" SSL-sertifikaatide haldamine menüü.

Iga SSL-sertifikaadi kohustuslik teave on domeeninimi (ja alternatiivsed domeeninimed, kui neid on), millele see on välja antud. Lisaks võimaldab see vorm kasutajal sisestada lisateavet, märkides märkeruudu „Lisa valikulised väljad”.

Pärast nõutud teabe täitmist saate valida, kas see sertifikaat on:

  1. allkirjastatud SSL.com-d Sertifitseerimisasutus või
  2. ise allkirjastatud teie juhitava privaatvõtme abil.

Ise allkirjastatud sertifikaadi loomiseks klõpsake nuppu "Loo ise allkirjastatud". Vastasel juhul klõpsake SSL.com CA sertifikaadiga allkirjastatud sertifikaadi saamiseks nuppu „Loo CSR".

9.4.1 Genereerige ise allkirjastatud sertifikaat

Klõpsates nuppu „Loo ise allkirjastatud sertifikaat“, genereeritakse sertifikaat ja installitakse see kohalikku OS-i usalduspoodi.

Iseallkirjastatud sertifikaadid kuvatakse SSL Managerpeaakna jaotises „Sertifikaadid”. Võite kasutada paremklõpsake kontekstimenüüd nendega suhelda.

9.4.2 Genereerima CSR

Klõpsates nuppu „Loo CSR”Nupp loob uue sertifikaadi allkirjastamistaotluse, mis kuvatakse akna küljepaanil.

see CSR näidatakse ka SSL Managerpeaakna jaotises „Ootel sertifikaaditaotlused“.

CSRs genereeritakse kohapeal, kuid kontrollimiseks ja allkirjastamiseks tuleb need saata SSL.com taustaprogrammi. Nende saatmiseks SSL.com-le võite selles vormis kasutada nuppu „Saada SSL-ile” või kasutada nuppu paremklõpsake kontekstimenüüd.

Lisateavet selle kohta, kuidas esitada CSR siin.

9.4.3 Privaatvõtme importimine

Vt jaotist 9.3 rohkem üksikasju.

9.4.4 Kinnitage CSR

Klõpsake nuppu „Kinnita CSRNupp ”kontrollib päringu terviklikkust, kontrollides selle digitaalallkirja. Kui CSR on muudetud või rikutud, annab see allkirjade kontroll tõrke ja SSL Manager viskab hoiatusteate. Kasulik on kontrollida oma CSRs, sest SSL.com taustaprogramm lükkas kehtetud taotlused tagasi.

9.5 Saada SSL.com vormile

See vorm võimaldab kasutajatel esitada ootel sertifikaaditaotluse kontrollimiseks ja allkirjastamiseks SSL.com taustaprogrammile.

Ise allkirjastatud sertifikaadid ja CSRs genereeritakse ja salvestatakse kohapeal. Kuid selleks, et SSL.com tegelikult sertifikaadi välja annaks, peate selle vormi abil esitama taotluse.

Selle vormi leiate, klõpsates jaotises „Saada SSL-ile” Looge SSL-sertifikaadi taotlemise vorm, või ootel CSR kontekst-menüü.

Vorm „Esita tellimus“ võimaldab kasutajal kas uue luua CSR tühjalt kohalt või kasutage mallina varem esitatud faili uuesti.

Varem esitatud teabe kasutamiseks CSR, kontrollige raadionuppu „Kasutamata vautšer” ja kasutage tellimuse valimiseks rippmenüüd.

Seejärel saate teavet vastavalt vajadusele redigeerida ja taotluse esitamiseks klõpsake nuppu „Esita tellimus“.

Kui soovite luua uue sertifikaaditaotluse, kontrollige raadionuppu „Uus sertifikaadi tellimus“ ja täitke vorm.

Kõigepealt peate valima sertifikaadi tüübi, mille peate meile välja andma. Lisateavet leiate veebisaidi kohta SSL.comsertifikaadid siin või sissejuhatus erinevat tüüpi sertifikaatidesse siin.

Järgmisena valige rippmenüü abil ajavahemik, mille jooksul see sertifikaat kehtib.

Lõpuks sisestage selle sertifikaadi haldaja kontaktteave.

Klõpsates nupul „Esita tellimus”, saadetakse CSR SSL.com taustaprogrammile ja kuvatakse operatsiooni olekuga sõnumikast.

Kõik püsisertifikaatide tellimused leiate aadressilt Tellimused ja vautšerid menüü.

9.5.1 Saada SSL.com koodiallkirjastamise vormile

Kui sertifikaaditaotlus on seotud koodiallkirjastamise sertifikaadiga, siis on erinev vorm, mis on näidatud jaotises 9.5.

Sel juhul ei ole sertifikaatide tüübid samad kui tavalised SSL-sertifikaadid, nagu on näidatud järgmisel pildil.

Muud väljad on samad, mis a CSR tavalise SSL-sertifikaadi jaoks. Palun vaadake jaotist 9.5 rohkem üksikasju.

9.6 Genereerige koodiallkirjastamise sertifikaadi taotluse vorm

See vorm võimaldab kasutajatel luua sertifikaadi allkirjastamistaotlusvõi alternatiivina iseallkirjastatud sertifikaat, mida saab kasutada käivitatavate failide ja koodipakettide allkirjastamiseks.

See protseduur sarnaneb protseduurile tavalise SSL-sertifikaadi genereerimine, kuid koodi allkirjastamise sertifikaadi genereerimise nõuded erinevad tavapärasest SSL-sertifikaadist kehtivatest.

Selle vormi avamiseks võite kasutada nuppu Genereerige koodiallkirjastamise sertifikaat menüüelement.

Selles aknas saate sisestada kogu koodiallkirjastamise sertifikaadi genereerimiseks vajaliku teabe ja seejärel valida, kas see sertifikaat on järgmine:

  1. allkirjastatud SSL.comsertifikaadiasutus või
  2. ise allkirjastatud kasutaja juhitava privaatvõtme abil.

Ise allkirjastatud sertifikaadi loomiseks klõpsake nuppu "Loo ise allkirjastatud". Muul juhul sertifikaadi allkirjastamiseks SSL.comklõpsake nuppu „Loo CSR".

9.6.1 Genereerige ise allkirjastatud sertifikaat

Klõpsates nuppu „Loo ise allkirjastatud sertifikaat“, genereeritakse sertifikaat ja installitakse see kohalikku OS-i usalduspoodi.

Oma allkirjaga sertifikaadid leiate aadressilt SSL Managerpeaakna jaotises "Sertifikaadid". Võite kasutada paremklõpsake kontekstimenüüd nendega suhelda.

9.6.2 Genereerima CSR

Klõpsates nuppu „Loo CSR”Nupp loob uue sertifikaadi allkirjastamistaotluse ja esitab selle akna küljepaanil.

see CSR näidatakse ka SSL Managerpeaakna jaotises „Ootel sertifikaaditaotlused“.

see CSR luuakse ja salvestatakse kohapeal. Selleks, et SSL.com saaks teie sertifikaadile alla kirjutada, tuleb see taotlus saata kontrollimiseks ja allkirjastamiseks SSL.com taustaprogrammile. Võite selles vormis kasutada nuppu „Saada SSL.com-le” või kasutada nuppu paremklõpsake kontekstimenüüd et seda teha.

Lisateavet selle kohta, kuidas esitada CSR siin.

9.6.3 Privaatvõtme importimine

See impordib privaatvõtme, mida kasutatakse koodiallkirjastamise sertifikaadi genereerimisel.

Protsess on identne privaatse võtme importimisega tavalise SSL-sertifikaadi loomiseks, seega vaadake palun jaotist 9.3 rohkem üksikasju.

9.6.4 Kinnitage CSR

Klõpsake nuppu „Kinnita CSRNupp ”kontrollib päringu terviklikkust, kontrollides selle digitaalallkirja. Kui CSR on muudetud või rikutud, annab see allkirjade kontroll tõrke ja SSL Manager viskab hoiatusteate. Kasulik on kontrollida oma CSRs, sest SSL.com taustaprogramm lükkas kehtetud taotlused tagasi.

Lisa: Levinumate vigade tõrkeotsing

Selles liites loetletakse mõned sagedamini esinevad vead SSL Manager võidakse kuvada nende algpõhjuste selgitamiseks ja pakkuda lihtsaid viise nende kõrvaldamiseks või vältimiseks.

A.1 Määratud privaatvõti näib olevat rikutud

See tõrge ilmneb siis, kui kasutaja proovib importida kehtetut privaatset võtit SSL Manager. Eravõtmed salvestatakse tekstipõhises (ascii) esituses, mida nimetatakse Base 64 kodeeringuks. Kui teie kopeeritud (või failina laaditud) võti on valesti vormistatud, rikutud või vale, kaebab parser selle tõrketeatega.

Kui kleepite võtme lõikelauale, veenduge, et olete kõik võtmeteksti märgid kopeerinud. Sealhulgas lõpus võrdusmärgid (=) - kui on.

Märge: Privaatvõtmed on väga tundlik teave ja neid ei tohiks käsitleda hooletult. Nende kasutamisel ja salvestamisel peaksite olema väga ettevaatlik, sest vigastatud võti võimaldab netwoki ründajatel teie võrguturvet täielikult ohustada.

A.2 Administraatori kinnitamiseks on vaja viga kliendi sisselogimisel

Iga uus juhtum SSL Manager peab kinnitama teie SSL.com-i meeskonnakonto administraator. Kuigi see tundub ebamugav, ei lase see kellelgi kasutada SSL-i halduri eksemplari (ja teie kontole arveldada) ilma teie otsese loata. Uue installi kinnitamiseks SSL Manager, järgige juhiseid see kuidas?.

Pärast kinnitamist saate oma eksemplari tavapäraselt kasutada. Kui see tõrge püsib, võtke julgelt meiega ühendust aadressil support@ssl.com.

A.3 juba esitatud CSR viga

Juba esitatud CSR

See tõrge ilmneb, kui proovite saata a sertifikaadi allkirjastamistaotlus, Et SSL Manager on juba SSLD-i taustaprogrammi esitanud.

Sel juhul veenduge, et päringu olekut kuvatakse põhiekraanil jaotise „Ootel sertifikaaditaotlused” all. Vastasel juhul tuleks see loetleda Tellimused ja vautšerid.

Kui teil on veel küsimusi selle kohta SSL Manager, võtke palun ühendust meie tugitiimiga aadressil support@SSL.com.

 

puperdama
Facebook
LinkedIn kanalites
reddit
E-POST

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile