Instal sebuah S/MIME Sertifikat di YubiKey Anda

Petunjuk ini ditujukan untuk pengguna SSL.com penandatanganan dokumen dan sertifikat otentikasi klien diinstal pada Token USB kunci keamanan yang divalidasi FIPS 140-2. Untuk melindungi informasi pelanggan kami dari kemungkinan hilangnya YubiKey mereka, sertifikat ini menawarkan penandatanganan email tetapi tidak dapat digunakan untuk enkripsi atau dekripsi. Namun, paket sertifikat Anda menyertakan kredit untuk dekripsi yang diaktifkan S/MIME sertifikat yang dapat dipasang di YubiKey Anda untuk kenyamanan.

Mengapa saya perlu menginstal sertifikat lain? Karena tidak mungkin untuk mengekspor kunci pribadi dari YubiKey FIPS, dan kunci ini diperlukan untuk S/MIME dekripsi, penting untuk mengirimkan S/MIME sertifikat secara terpisah sehingga pengguna dapat membuat cadangan kunci pribadi mereka. Jika tidak, mereka berisiko kehilangan akses ke data mereka jika YubiKey hilang.

Instruksi menggambarkan bagaimana Anda dapat dengan mudah menghasilkan dan mengimpor file PFX dengan enkripsi diaktifkan S/MIME sertifikat dan kunci pribadi ke dalam Manajemen Kunci celah (9d) YubiKey Anda dengan Manajer YubiKey aplikasi. Prosedur ini didokumentasikan pada MacOS Mojave tetapi juga berlaku untuk versi Windows dan Linux dari YubiKey Manager.

Untuk memasang kunci dan sertifikat di YubiKey Anda, Anda memerlukan perangkat kunci manajemen, yang terpisah dan berbeda dari PIN Anda. Mohon hubungi Support@SSL.com jika Anda membutuhkan kunci manajemen YubiKey Anda.

Langkah 1: Hasilkan dan Unduh S/MIME Sertifikat dan Kunci Pribadi

  1. Paket sertifikat Anda menyertakan kredit tambahan untuk SSL.com S/MIME sertifikat. Setelah memesan dan validasi, Anda akan menerima pesan email dengan tautan aktivasi. Klik tautannya.
  2. klik Hasilkan Sertifikat tombol untuk menghasilkan permintaan penandatanganan sertifikat baru (CSR), sertifikat, dan kunci pribadi.
    Catatan: Anda dapat memilih antara RSA dan ECDSA dengan Algoritma menu tarik-turun, tetapi ECDSA tidak bisa digunakan sebagai kunci enkripsi email, jadi sebaiknya biarkan ini disetel ke RSA. Anda juga bisa mengklik Tampilkan Opsi Tingkat Lanjut tombol, yang akan menampilkan menu drop-down untuk memilih ukuran kunci. Terakhir, memeriksa Saya punya sendiri CSR akan memungkinkan Anda menggunakan permintaan penandatanganan sertifikat dan kunci pribadi Anda sendiri daripada menghasilkan yang baru CSR dan kunci.
    Hasilkan Sertifikat
  3. Bidang teks berisi yang baru CSR, sertifikat, dan kunci pribadi akan muncul.CSR, Sertifikat, dan Kunci Pribadi
  4. Buat kata sandi yang terdiri dari 6 karakter atau lebih, lalu klik Unduh .
    Ingat kata sandi ini. Anda akan membutuhkannya ketika Anda menginstal sertifikat dan kunci pada YubiKey Anda. Juga, sangat penting bahwa Anda menyimpan file PFX dengan kunci pribadi Anda aman dan jangan kehilangan itu. SSL.com tidak pernah melihat atau menangani kunci pribadi Anda dan tidak dapat membantu Anda memulihkan kunci yang hilang (itu akan dihasilkan di browser Anda, di komputer Anda sendiri). Tanpa kunci pribadi Anda, Anda tidak akan dapat menandatangani email secara digital atau membaca email yang telah dienkripsi dengan kunci publik Anda. Lebih buruk lagi, siapa pun dengan kunci pribadi Anda akan dapat mengambil identitas Anda untuk menandatangani pesan email dan otentikasi klien.
    Buat kata sandi untuk PFX
  5. Sertifikat baru dan kunci pribadi Anda sekarang siap untuk dipasang di YubiKey Anda.

Langkah 2: Impor Sertifikat dan Kunci Pribadi ke YubiKey

  1. Unduh dan pasang versi yang benar dari Manajer Yubikey untuk OS Anda (Windows, macOS, atau Linux).
    Catatan: YubiKey Manager juga dapat digunakan untuk mengatur ulang PIN untuk Yubikey Anda dan mengkonfigurasi fitur OTP-nya. Silakan berkonsultasi dengan Yubico's dokumentasi for more information.
  2. Luncurkan YubiKey Manager dan masukkan YubiKey Anda ke port USB di komputer Anda. YubiKey Manager akan menampilkan informasi tentang YubiKey Anda.Manajer YubiKey
  3. Navigasi ke Aplikasi> PIV di YubiKey Manager.Aplikasi> PIV
  4. klik Konfigurasikan Sertifikat .Konfigurasikan sertifikat
  5. Pilih Manajemen Kunci Tab.Tab Manajemen Kunci
  6. klik impor .Tombol impor
  7. Arahkan ke lokasi file PFX Anda dan klik impor tombol. Nama file akan berakhir .p12.Pilih file dan klik Impor
  8. Masukkan kata sandi yang Anda buat untuk file PFX dan klik OK.Masukkan kata sandi
  9. Masukkan kunci manajemen YubiKey dan klik OK. (Kontak Support@SSL.com untuk kunci manajemen Anda.)Masukkan Kunci Manajemen
  10. Anda sudah selesai! YubiKey Manager sekarang harus menunjukkan bahwa sertifikat dan kunci diinstal pada perangkat.Sertifikat dipasang
Terima kasih telah memilih SSL.com! Jika Anda memiliki pertanyaan, silakan hubungi kami melalui email di Support@SSL.com, panggil 1-877-SSL-SECURE, atau cukup klik tautan obrolan di kanan bawah halaman ini. Anda juga dapat menemukan jawaban atas banyak pertanyaan dukungan umum di kami dasar pengetahuan.

Berlangganan Buletin SSL.com

Jangan lewatkan artikel baru dan pembaruan dari SSL.com

Tetap Terinformasi dan Aman

SSL.com adalah pemimpin global dalam keamanan siber, PKI dan sertifikat digital. Daftar untuk menerima berita industri terkini, tips, dan pengumuman produk dari SSL.com.

Kami sangat menantikan tanggapan Anda

Ikuti survei kami dan beri tahu kami pendapat Anda tentang pembelian terakhir Anda.