Генерисање захтева за кључ и потписивање сертификата (CSR) и добијање и регистровање сертификата

Пошто сертификат генерисан на машини нема потпис ауторитета за издавање сертификата, машина можда неће моћи да комуницира у зависности од уређаја за комуникацију. У овом случају, регистрација потписаног сертификата који је издао ауторитет за сертификацију на кључ омогућава комуникацију чак и са кључем који је сам генерисао.
Да би ауторитет за издавање сертификата издао потписани сертификат, морате поднети захтев приложен уз захтев за потписивање сертификата (CSR). Машина генерише CSR у исто време када генерише кључ.
За више информација о кључевима које може да генерише машина и CSR алгоритам, погледајте самостално генерисани кључ и CSR спецификације. Регистрација сертификата (кључеви за потпис корисника/сертификати, CA сертификати, S/MIME сертификати)

Генерисање кључа и CSR-а

Генеришите кључ и CSR користећи Remote UI (Удаљени кориснички интерфејс) са рачунара. Не можете користити контролну таблу за генерисање кључа и сертификата.
Потребне су привилегије администратора.
1
Пријавите се на Remote UI (Удаљени кориснички интерфејс) у режиму управљања системом. Покретање интерфејса Remote UI (Удаљени кориснички интерфејс)
2
На страници портала Remote UI (Удаљени кориснички интерфејс) кликните на [Settings/Registration]. Страница портала Remote UI (Удаљени кориснички интерфејс)
3
Кликните на [Device Management]  [Key and Certificate Settings]  [Generate Key].
Приказан је екран [Generate Key].
4
Изаберите [Key and Certificate Signing Request (CSR)] и кликните на [OK].
Приказан је екран [Generate Key and Certificate Signing Request (CSR)].
5
У [Key Settings], унесите назив кључа и изаберите алгоритам потписа и алгоритам кључа.
Унесите назив кључа користећи једнобајтне алфанумеричке знакове.
За алгоритам кључа изаберите [RSA] или [ECDSA] и изаберите дужину кључа из падајућег менија. Што је дужина кључа већа, то је боља безбедност, али то успорава обраду комуникације.
6
У [Certificate Signing Request (CSR) Settings], подесите информације о CSR-у.
[Country/Region]
Изаберите [Select Country/Region], па изаберите земљу или регион из падајућег менија, или изаберите [Enter Internet Country Code], и унесите позивни број земље.
[State]/[City]/[Organization]/[Organization Unit]
Унесите ставке по потреби користећи једнобајтне алфанумеричке знакове.
[Common Name]
Унесите назив предмета сертификата по потреби користећи једнобајтне алфанумеричке знакове. Ово одговара уобичајеном имену (CN).
7
Кликните на [OK].
Приказан је екран [Key and Certificate Signing Request (CSR) Details].
8
Кликните на [Store in File] да бисте сачували CSR датотеку на рачунару.
9
Одјавите се из интерфејса Remote UI (Удаљени кориснички интерфејс).
10
Поднесите пријаву са CSR датотеком у прилогу ауторитету за сертификацију.
Када се CSR генерише, кључ се региструје на машини, али се не може користити док се не региструје сертификат који је издао ауторитет за издавање сертификата.

Регистровање сертификата који је издао ауторитет за сертификацију на кључ

Региструјте сертификат користећи Remote UI (Удаљени кориснички интерфејс) са рачунара. Не можете користити контролну таблу да бисте је регистровали.
Потребне су привилегије администратора.
1
Пријавите се на Remote UI (Удаљени кориснички интерфејс) у режиму управљања системом. Покретање интерфејса Remote UI (Удаљени кориснички интерфејс)
2
На страници портала Remote UI (Удаљени кориснички интерфејс) кликните на [Settings/Registration]. Страница портала Remote UI (Удаљени кориснички интерфејс)
3
Кликните на [Device Management] [Key and Certificate Settings].
Приказан је екран [Key and Certificate Settings].
4
Кликните на име кључа (или икону сертификата) на који желите да региструјете сертификат.
Приказан је екран [Key and Certificate Signing Request (CSR) Details].
5
Кликните на [Register Certificate].
6
У [Specify File], кликните на [Browse], и наведите датотеку сертификата коју је издао ауторитет за сертификацију.
7
Кликните на [Register].
Икона сертификата приказана у [Registered Key and Certificate] на екрану [Key and Certificate Settings] се мења са [] на [].
8
Одјавите се из интерфејса Remote UI (Удаљени кориснички интерфејс).
Преглед и провера детаљних информација о регистрованом сертификату
Кликните на име кључа (или икону сертификата) у [Registered Key and Certificate] на екрану [Key and Certificate Settings] за приказ детаља сертификата.
На екрану са детаљима сертификата кликните на [Verify Certificate] да бисте потврдили да је сертификат важећи.
Када се кључ и сертификат не могу избрисати
Не можете избрисати кључ и сертификат који се користи. Онемогућите функцију која се користи или их избришите након преласка на други кључ и сертификат.
98RC-07Y