Agora que você recebeu um novo Token USB de chave de segurança validada FIPS 140-2 com o seu Identidade comercial e-mail, autenticação de cliente e certificado de assinatura de documento pelo correio, você pode estar se perguntando o que fazer a seguir. Esta FAQ responde a perguntas comuns que você pode ter sobre como iniciar seu novo certificado e token USB.
Criar assinaturas digitais confiáveis em documentos Adobe PDF e Microsoft Office é simples com seu certificado de identidade comercial! Basta conectar a YubiKey na porta USB do computador, seguir as etapas do aplicativo para assinar digitalmente um documento e inserir o PIN da YubiKey.
Para obter instruções completas, consulte estes procedimentos de SSL.com:
. Assine um PDF no Adobe Acrobat Reader
. Assinatura digital de documentos do Microsoft Office 365
Nota: Os usuários do macOS precisarão realizar algumas etapas extras de configuração antes de assinar PDFs no Acrobat - leia este tutorial.
Para obter instruções específicas do aplicativo sobre como usar seu certificado de identidade comercial para assinar e criptografar mensagens de e-mail, consulte estes procedimentos de SSL.com:
. Usando sua YubiKey para S/MIME Email com Outlook no Windows
. Use seu YubiKey para S/MIME E-mail no Thunderbird
Observe que você pode iniciar a assinatura digital de email com seu certificado de identidade comercial imediatamente, mas a criptografia e descriptografia de email requerem a instalação separada de um segundo S/MIME certificado. Esta etapa extra é necessária para a proteção de seus dados pessoais. A chave de assinatura privada enviada no seu YubiKey não é exportável a partir do dispositivo. Sem um backup da sua chave de criptografia privada fora do seu YubiKey, a perda acidental do YubiKey significaria que você nunca seria capaz de ler e-mails criptografados com essa chave novamente! Portanto, cada pedido de certificado de identidade comercial também inclui um crédito para um Profissional Pessoal certificado.
Para obter instruções sobre a instalação deste S/MIME certificado no YubiKey para criptografia, consulte nosso guia de instruções, Instale um S/MIME Certificado no seu YubiKey.
Para os navegadores mais populares do Windows e do macOS, basta inserir o YubiKey em uma porta USB do computador e o sistema operacional fornecerá acesso ao certificado e à chave privada do seu navegador. O Mozilla Firefox requer um adicional etapa de configuração antes que o navegador possa acessar o certificado e a chave privada. (Observe que versões do Firefox anteriores a 75 não podem acessar certificados e chaves em cartões inteligentes via sistema operacional.)
Para mais detalhes, consulte o nosso tutorial, Configurando certificados de autenticação de cliente em navegadores da Web.
A versão 3.0 do SSL.com's SSL Manager oferece aos usuários do Windows a capacidade de gerar pares de chaves com segurança, Assinatura do código EV e Identidade comercial certificados e instalar certificados diretamente em sua YubiKey do aplicativo.
Se desejar gerar pares de chaves e gerenciar certificados em sua YubiKey com computadores Windows, macOS e Linux, você também pode usar o Yubico's Gerente YubiKey aplicativo através das instruções em SSL.com como fazer, Geração de chaves e atestado com Yubikey.
Por favor, leia nossa postagem no blog, Certificado de identidade comercial com YubiKey, para obter mais detalhes sobre os recursos e recursos de segurança do YubiKey, incluindo autenticação de cliente e logon único.