Nå som du har mottatt en ny FIPS 140-2 validert sikkerhetsnøkkel USB-token med din Forretningsidentitet e-post, klientautentisering og sertifikat for signering av dokumenter i posten, lurer du kanskje på hva du skal gjøre videre. Denne vanlige spørsmålen svarer på vanlige spørsmål du måtte ha om hvordan du kommer i gang med det nye sertifikatet og USB-tokenet ditt.
Å lage pålitelige digitale signaturer i Adobe PDF- og Microsoft Office-dokumenter er enkelt med Business Identity-sertifikatet ditt! Du kobler bare YubiKey til datamaskinens USB-port, følger programmets trinn for digital signering av et dokument, og skriver inn YubiKey-PIN-koden.
For fullstendige instruksjoner, se disse SSL.com-instruksjonene:
• Signer en PDF i Adobe Acrobat Reader
• Digital signering av Microsoft Office 365-dokumenter
OBS: macOS-brukere må ta noen ekstra konfigurasjonstrinn før de signerer PDF-filer i Acrobat - les hvordan du gjør det.
For applikasjonsspesifikke instruksjoner om bruk av Business Identity-sertifikatet ditt for å signere og kryptere e-postmeldinger, se disse SSL.com-instruksjonene:
• Bruke YubiKey til S/MIME Send e-post med Outlook på Windows
• Bruk YubiKey til S/MIME E-post i Thunderbird
Merk at du kan begynne å signere e-post digitalt med Business Identity-sertifikatet med en gang, men å kryptere og dekryptere e-post krever separat installasjon av en annen S/MIME sertifikat. Dette ekstra trinnet er nødvendig for å beskytte dine personopplysninger. Den private signeringsnøkkelen som sendes på YubiKey, kan ikke eksporteres fra enheten. Uten en sikkerhetskopi av din private krypteringsnøkkel utenfor YubiKey, ville utilsiktet tap av YubiKey bety at du aldri ville kunne lese e-post som er kryptert med den nøkkelen igjen! Derfor inkluderer hver forretningsidentitetsbevis også en kreditering for en egen Personlig Pro sertifikat.
For instruksjoner om hvordan du installerer dette ekstra S/MIME sertifikat på din YubiKey for kryptering, vennligst referer til hvordan du gjør dette, Installer en S/MIME Sertifikat på YubiKey.
For mest populære Windows- og macOS-nettlesere kan du ganske enkelt sette inn YubiKey i en USB-port på datamaskinen din, og operativsystemet vil gi tilgang til sertifikatet og privat nøkkel til nettleseren din. Mozilla Firefox krever et tillegg konfigurasjonstrinn før nettleseren har tilgang til sertifikatet og den private nøkkelen. (Merk at versjoner av Firefox før 75 ikke har tilgang til sertifikater og nøkler på smartkort via OS.)
For mer informasjon, se hvordan du gjør dette, Konfigurere klientautentiseringssertifikater i nettlesere.
3.0-utgivelsen av SSL.com SSL Manager gir Windows-brukere muligheten til å sikkert generere nøkkelpar, bestille EV-kode signering og Forretningsidentitet sertifikater, og installer sertifikater direkte på deres YubiKey fra søknaden.
Hvis du vil generere nøkkelpar og administrere sertifikater på YubiKey med Windows-, MacOS- og Linux-datamaskiner, kan du også bruke Yubicos YubiKey Manager søknaden via instruksjonene i SSL.com-veiledningen, Nøkkelgenerering og attestering med Yubikey.
Les blogginnlegget vårt, Forretningsidentitetssertifikat med YubiKey, for mer informasjon om YubiKey sine evner og sikkerhetsfunksjoner, inkludert klientautentisering og enkel pålogging.