Заказать и установить личные базовые сертификаты электронной почты и ClientAuth

Это руководство проведет вас через заказ и установку Базовая электронная почта S/MIME Сертификация и сертификат ClientAuth от SSL.com. Эти доступные сертификаты предлагают S/MIME защита электронной почты и аутентификация клиента всего за $ 20 в годи отличный способ предотвратить фишинг одновременно обеспечивая безопасный фактор аутентификации для веб-порталов компании и других приложений. Сертификаты ClientAuth можно использовать как часть инициативы SSO (Single Sign On). 

КУПИТЬ БАЗОВЫЙ S/MIME СЕРТИФИКАТЫ

Примечание: В этом руководстве рассматривается заказ и выдача отдельных сертификатов на портале учетных записей пользователей SSL.com.
Базовый S/MIME Сертификаты можно заказать оптом. Нажмите этого руководства чтобы узнать, как.

заказ

  1. Перейдите в странице продукта для личных базовых сертификатов электронной почты и ClientAuth и нажмите Купить .

    Купить

  2. Выберите срок действия сертификата и нажмите Добавить в корзину кнопку, чтобы добавить сертификат в корзину. Обратите внимание, что даже несмотря на то, что максимальный срок службы любого S/MIME Сертификат, выданный SSL.com, рассчитан на два года, покупатели могут сэкономить, заказывая пакеты сроком до трех лет. Для трехлетних заказов Personal Basic мы выдаем бесплатные сертификаты замены по истечении срока действия и повторной проверки на последний год заказа.

    выберите продолжительность и добавьте в корзину

  3. В корзине вы можете изменить количество сертификатов, удалить их из корзины или вернуться к покупкам с помощью Магазин Подробнее кнопка. Когда ваш заказ будет завершен и правильный, нажмите Оформить заказ.

    Корзина

  4. Если вы еще не вошли в свою учетную запись SSL.com или еще не имеете учетной записи, вам будет предложено войти или создать новую учетную запись на экране Checkout. Если у вас есть учетная запись, выберите Я делаю и хочу войти сейчасвведите имя пользователя и пароль, затем нажмите Следующий >> .

    Оформить заказ

  5. Если у вас нет учетной записи SSL.com, выберите Я НЕ, но я хочу создать одинзаполните запрашиваемую информацию (имя пользователя, адрес электронной почты, пароль и платежную информацию), затем нажмите Следующий >> .

    Создать новый аккаунт

  6. Если в вашем аккаунте есть существующие средства, они будут применены к вашей покупке. Если в вашем аккаунте недостаточно средств, вам будет предложено добавить еще. Нажмите на Следующий >> Кнопка, когда на вашем счету достаточно средств для завершения транзакции.

    Применить существующие средства счета

  7. Если ваш заказ был успешно размещен, вы увидите зеленое предупреждение в верхней части окна браузера с надписью «Заказ успешно размещен…Нажмите Открыть ссылка под Показать транзакцию заказа или зеленый номер заказа, начинающийся с «со-В деталях заказа.

    Нажмите, чтобы завершить обработку заказа

  8. Введите информацию о получателе (Имя, Фамилия и Адрес электронной почты), затем нажмите Следующий >>, Вы также можете выбрать ранее сохраненную информацию, используя Сохраненные Получатели выпадающее меню.

    информация о получателе

  9. Вы вернетесь на страницу с информацией о заказе сертификата. щелчок отправить ссылку активации.
    отправить ссылку активации

  10. Проверьте свою электронную почту для нового сообщения с вашей ссылкой активации. (Если у вас несколько адресов, обязательно проверьте тот, для которого вы заказываете сертификат Personal Basic.) Нажмите на ссылку.
    ссылка для активации
  11. Нажмите Создать сертификат кнопка для создания нового запроса на подпись сертификата (CSR), сертификат и закрытый ключ.
    Создать сертификат

    Примечание: Если вы хотите указать алгоритм, вы можете выбрать между RSA и ECDSA с помощью Алгоритм выпадающее меню. Вы также можете нажать Показать дополнительные параметры Кнопка, которая откроет выпадающее меню для выбора размера ключа.
  12. Текстовые поля, содержащие новые CSR, личный ключ и сертификат появятся.
    CSR, Закрытый ключ и сертификат
  13. Чтобы загрузить файл PFX, содержащий новый сертификат и закрытый ключ, на свой компьютер, введите пароль длиной 6 или более символов, затем нажмите кнопку Скачать . Запомните этот пароль. Он понадобится вам при установке сертификата и ключа на вашем компьютере. Также, очень важно, чтобы вы хранили свой личный ключ в безопасности и не потеряли его. SSL.com никогда не видит и не обрабатывает ваши закрытые ключи и не может помочь вам восстановить утерянный ключ (он будет создан в вашем браузере на вашем собственном компьютере). Без вашего закрытого ключа вы не сможете подписывать электронную почту цифровой подписью или читать сообщения, зашифрованные с помощью вашего открытого ключа. Хуже того, любой, у кого есть ваш закрытый ключ, сможет принять вашу личность для подписи сообщений электронной почты и аутентификации клиента.
    создать пароль и скачать PFX

Установка

Для большинства приложений, поддерживающих S/MIME or Аутентификация клиентаВы можете просто следовать приведенным ниже инструкциям, чтобы установить загруженный файл PFX в хранилище сертификатов ОС, и ваш почтовый клиент или веб-браузер смогут получить доступ к сертификату. Однако Mozilla Thunderbird и Firefox требуют дополнительных шагов настройки:

Windows

Эти процедуры были задокументированы в Windows 10 Enterprise версии 1809.

  1. Дважды щелкните загруженный файл PFX, чтобы открыть его. Имя файла заканчивается .p12
    Открыть файл PFX
  2. Ассоциация Мастер импорта сертификатов откроется. Выбрать Текущий пользователь, А затем нажмите Следующая .
    Выберите текущего пользователя
  3. В следующем окне вас попросят указать файл для импорта. Файл, который вы дважды щелкнули в шаге 1 должен быть уже выбран, поэтому нажмите Следующая Кнопка продолжить.
    Указать файл
  4. Введите пароль, который вы создали при загрузке файла PFX с SSL.com. Под Параметры импорта, убедитесь что Включить все расширенные свойства проверено. Если вы хотите, чтобы ваш пароль PFX запрашивался каждый раз, когда используется закрытый ключ (например, для подписи), проверьте Включить надежную защиту закрытого ключа, Если вы хотите иметь возможность экспортировать PFX, содержащий закрытый ключ, позднее, проверьте Отметить этот ключ как экспортируемый. Когда вы закончите выбор параметров, нажмите кнопку Следующая .
    Защита закрытого ключа
  5. Убедитесь, что Автоматически выбирать хранилище сертификатов в зависимости от типа сертификата отмечен, затем нажмите Следующая .
    Автоматически выбирать хранилище сертификатов
  6. Нажмите Завершить .
    Завершить
  7. Если выбран Включить надежную защиту закрытого ключа на шаге 4, затем Импорт нового закрытого ключа обмена диалоговое окно появится. Нажмите на OK Кнопка продолжить.
    Импорт нового закрытого ключа обмена
  8. Все готово! Щелкните значок OK Кнопка для выхода из мастера.
    Импорт был успешным

MacOS

Эти процедуры были описаны в macOS 10.14.6 (Мохаве).

  1. Откройте Брелок Access.app, находится в Приложения> Утилиты.
    Связка ключей
  2. Выберите Войти Брелок.
    брелок для входа
  3. Выберите Файл> Импорт элементов из меню.
    Импорт предметов
  4. Перейдите к файлу PFX, который вы загрузили с SSL.com, затем щелкните значок Откройте кнопка. Обратите внимание, что имя файла будет заканчиваться .p12.
    открыть файл
  5. Введите пароль, который вы создали при загрузке файла PFX, и нажмите кнопку OK .
    Введите пароль PFX
  6. При появлении запроса введите пароль для входа и нажмите OK кнопка, чтобы разблокировать связку ключей входа.
    Введите пароль для входа
  7. Сертификат и закрытый ключ теперь установлены на компьютере.
    Сертификат и закрытый ключ установлены
Примечание: Если появляется сообщение об ошибке «Произошла ошибка. Невозможно импортировать сертификат. Ошибка: -26276, "Щелкните OK нажмите кнопку, чтобы закрыть сообщение, а затем установите флажок Доступ к связке ключей, чтобы проверить, действительно ли были установлены сертификат и закрытый ключ. Это сообщение, по-видимому, является общим недостатком по крайней мере для некоторых версий macOS и может появляться, несмотря на то, что PFX был успешно импортирован.

Произошла ошибка Невозможно импортировать сертификат. Ошибка: -26276

Спасибо, что выбрали SSL.com! Если у вас возникнут вопросы, свяжитесь с нами по электронной почте по адресу Support@SSL.com, вызов 1-877-SSL-SECURE, или просто нажмите ссылку чата в правом нижнем углу этой страницы. Вы также можете найти ответы на многие распространенные вопросы поддержки в нашем база знаний.

Подпишитесь на рассылку новостей SSL.com

Не пропустите новые статьи и обновления с SSL.com

Будьте в курсе и будьте в безопасности

SSL.com является мировым лидером в области кибербезопасности, PKI и цифровые сертификаты. Подпишитесь, чтобы получать последние новости отрасли, советы и анонсы продуктов от SSL.com.

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.