Теперь, когда вы получили новый Ключ безопасности с проверкой FIPS 140-2 USB-токен с вашей Идентичность бизнеса электронная почта, проверка подлинности клиента и сертификат подписи документа по почте, вы можете быть удивлены, что делать дальше. Этот раздел часто задаваемых вопросов отвечает на часто задаваемые вопросы о том, как начать работу с новым сертификатом и USB-токеном.
Создавать надежные цифровые подписи в документах Adobe PDF и Microsoft Office просто с помощью сертификата Business Identity! Вы просто подключаете YubiKey к USB-порту компьютера, следуете инструкциям приложения для цифровой подписи документа и вводите PIN-код YubiKey.
Для полных инструкций, пожалуйста, обратитесь к этим инструкциям SSL.com:
• Подпишите PDF в Adobe Acrobat Reader
• Цифровая подпись документов Microsoft Office 365
Примечание: Пользователям macOS потребуется выполнить некоторые дополнительные действия по настройке перед подписанием PDF-файлов в Acrobat - прочтите это как.
Инструкции по использованию сертификата Business Identity для подписи и шифрования сообщений электронной почты для конкретного приложения см. В следующих инструкциях SSL.com:
• Использование YubiKey для S/MIME Электронная почта с Outlook в Windows
• Используйте свой YubiKey для S/MIME Электронная почта в Thunderbird
Обратите внимание, что вы можете сразу же начать цифровую подпись электронной почты с помощью сертификата Business Identity, но для шифрования и дешифрования электронной почты требуется отдельная установка секунды S/MIME сертификат. Этот дополнительный шаг необходим для защиты ваших личных данных. Закрытый ключ подписи, поставляемый на вашем YubiKey, нельзя экспортировать с устройства. Без резервного копирования вашего личного ключа шифрования за пределы YubiKey случайная потеря YubiKey будет означать, что вы никогда не сможете снова читать почту, зашифрованную этим ключом! Таким образом, каждый заказ сертификата Business Identity также включает кредит для отдельного Персональный профи сертификат.
Для получения инструкций по установке этого дополнительного S/MIME сертификат на YubiKey для шифрования, см. наши инструкции, Установить S/MIME Сертификат на ваш YubiKey.
Для большинства популярных веб-браузеров Windows и MacOS вы можете просто вставить YubiKey в USB-порт на вашем компьютере, и ОС предоставит доступ к сертификату и закрытому ключу для вашего браузера. Mozilla Firefox требует дополнительного шаг настройки прежде чем браузер сможет получить доступ к сертификату и закрытому ключу. (Обратите внимание, что версии Firefox до 75 не могут получить доступ к сертификатам и ключам на смарт-картах через ОС.)
Для более подробной информации, пожалуйста, смотрите наши инструкции, Настройка клиентских сертификатов аутентификации в веб-браузерах.
Версия 3.0 SSL.com SSL Manager дает пользователям Windows возможность безопасно генерировать пары ключей, заказывать Подпись кода EV и Идентичность бизнеса сертификаты и установить сертификаты прямо на их YubiKey из приложения.
Если вы хотите создавать пары ключей и управлять сертификатами на вашем YubiKey с компьютерами под управлением Windows, macOS и Linux, вы также можете использовать Yubico's ЮбиКей Менеджер приложение, следуя инструкциям в руководстве по SSL.com, Генерация ключей и аттестация с помощью Yubikey.
Пожалуйста, прочитайте наш блог, Сертификат деловой идентичности с YubiKey, для получения дополнительных сведений о возможностях и функциях безопасности вашего YubiKey, включая аутентификацию клиента и единый вход.