Vytvoření žádosti o certifikát na Windows Serveru 2008/Vista a vyšší a zobrazení MMC konzole pro zálohu privátního klíče



Podobné dokumenty
Testovací protokol. 1 Informace o testování. 2 Testovací prostředí. 3 Vlastnosti generátoru klíčů. Příloha č. 13

Certifikační autorita EET Modelové postupy vytvoření souboru žádosti o certifikát

Nastavení L2TP VPN ve Windows

Testovací protokol. webový generátor PostSignum. sada PIIX3; 1 GB RAM; harddisk 20 GB IDE OS: Windows Vista Service Pack 2 SW: Internet Explorer 9

[1] ICAReNewZEP v1.2 Uživatelská příručka

Nastavení Internet Exploreru pro vstup do IS ARGIS

Nastavení MS Windows Vista pro připojení k WIFI síti JAMU. Stažení certifikátu JAMU. Instalace certifikátu JAMU

Připojení ke vzdálené aplikaci Target 2100

ČSOB Business Connector instalační příručka

Generování žádostí o kvalifikovaný a komerční certifikát (TWINS) Uživatelská příručka pro prohlížeč Internet Explorer

Testovací SSL certifikát THAWTE

Registr práv a povinností

Sběr informačních povinností regulovaných subjektů. Návod na instalaci certifikátů a nastavení prohlížeče. Verze: 2.1

Testovací SSL certifikát RapidSSL

ČSOB Business Connector Instalační příručka

Uživatelská příručka pro práci s Portálem VZP. Obnova certifikátu

Generování žádosti o certifikát Uživatelská příručka pro prohlížeč Opera

ČSOB Business Connector

Elektronický výpis v Internet Bance

Testovací SSL certifikát GeoTrust

Přístup do cloudu ESO9 z OS Windows

PKI a čipové karty. Poskytovatel certifikačních služeb MPSV

Téma 2: Konfigurace zásad. Téma 2: Konfigurace zásad

Generování žádostí o kvalifikovaný certifikát a instalace certifikátu Uživatelská příručka pro prohlížeč Internet Explorer

NAS 109 Použití NAS s Linux

Návod k vygenerování certifikátu PKI-O2CZ-AUTENTIZACE

Generování žádostí o certifikát Uživatelská příručka pro prohlížeč Apple Safari

Manuál pro ověření digitálního podpisu v pdf dokumentech společnosti EKO-KOM, a.s.

NÁVOD K INSTALACI B2B SYSTEMU GROW

Vystavení certifikátu PostSignum v operačním systému MAC OSx

informačního systému Uživatelská příručka Konfigurace klientských statnic

Generování žádosti o certifikát Uživatelská příručka

Přihlášení uživatele do aplikace

APS Administrator.OP

Certifikační autorita PostSignum

APS Web Panel. Rozšiřující webový modul pro APS Administrator. Webové rozhraní pro vybrané funkce programového balíku APS Administrator

Manuál na vystavení certifikátu umožňující přístup do aplikace MoneyWeb

Obnova certifikátu Uživatelská příručka pro prohlížeč Internet Explorer

Versiondog Lukáš Rejfek, Pantek (CS) s.r.o. 7/2014

E K O N O M I C K Ý S O F T W A R E PŘÍRUČKA UŽIVATELE

Generování žádostí o certifikát Uživatelská příručka pro prohlížeč Mozilla Firefox

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro běžného uživatele

Generování žádostí o certifikát Uživatelská příručka pro prohlížeč Google Chrome

Program pro flexibilní tvorbu evidencí. VIKLAN - Evidence. Uživatelská příručka. pro seznámení se základními možnostmi programu

Postup přechodu na podporované prostředí. Přechod aplikace BankKlient na nový operační systém formou reinstalace ze zálohy

Nastavení lokálního úložiště certifikátů v OSx

Konfigurace pracovní stanice pro ISOP-Centrum verze

I.CA SecureStore Uživatelská příručka

Nastavení elektronického výpisu v Internet Bance

I.CA SecureStore Uživatelská příručka

NÁVOD PRO INSTALACI APLIKACE PRIORITY KM HODNOCENÍ PRIORIT PŘI ŘEŠENÍ KONTAMINOVANÝCH MÍST

Generování žádostí o certifikát Uživatelská příručka pro prohlížeč Internet Explorer

Téma 1 - řešení s obrázky

Testovací protokol. webový generátor I.CA. Windows XP Windows Vista Windows 7 Internet Explorer Mozilla Firefox Google Chrome Apple Safari Opera

MS WINDOWS UŽIVATELÉ

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro běžného uživatele

Návod pro Windows 7.

Postup ověření podpisu u PDF faktury, nastavení programu Adobe Reader

Nápověda Webové aplikace CA EET. Verze 1.0,

APS Web Panel. Rozšiřující webový modul pro APS Administrator

Návod na synchronizaci ekasy s ekonomickými systémy. Pohoda idoklad/money Helios Orange

Po prvním spuštění Chrome Vás prohlížeč vyzve, aby jste zadali své přihlašovací údaje do účtu Google. Proč to udělat? Máte několik výhod:

Uživatelská dokumentace

Téma 10: Správa hardwarových zařízení a ovladačů II

2) Zkontrolujte načtený název souboru pro instalaci certifikátu a pokračujte stisknutím tlačítka Další.

Spisová služba Řešení problémů při připojení klienta k webové službě

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

Návod pro Windows 7. Automatická konfigurace Windows 7 a Vista umožňují použít konfiguraci WiFi připojení pomocí programu eduroamcuni.exe.

INSTALACE SOFTWARE A AKTIVACE PRODUKTU NÁVOD

Certifikační autorita EET Modelové postupy instalace certifikátu

Průvodce instalací modulu Offline VetShop verze 3.4

Uživatelská příručka pro práci s Portálem VZP. Obnova certifikátu

Manuál na pořízení technické změny pomocí webové kalkulačky. Verze 1.2

Návod pro Windows XP. Příprava

Správa zařízení Scan Station Pro 550 a Servisní nástroje zařízení Scan Station

Software602 Form Designer. Verze 4. Průvodce instalací. Vytvořeno dne: Aktualizováno: Verze: Software602, a.s.

Odesílání citlivých dat prostřednictvím šifrovaného u s elektronickým podpisem standardem S/MIME

SecureStore I.CA. Uživatelská příručka. Verze 2.16 a vyšší

Obnova certifikátu. Úvod. Proč obnovit certifikát? Kdy obnovit certifikát? Které certifikáty obnovit? Jak obnovit certifikát na kartě ProID+ esign?

Postup pro vytvoření žádosti o digitální certifikát pro ověřovací a produkční prostředí Základních registrů

FIREMNÍ CERTIFIKÁT V APLIKACI PŘÍMÝ KANÁL NÁVOD PRO KLIENTY

WiFiS Uživatelská příručka Obsah

ČSOB BusinessBanking implementační příručka pro automatické stahování dat

EPLAN Electric P8 2.7 s databázemi na SQL serveru

Základní informace a postup instalace systému ISAO

Modul IRZ návod k použití

Návod na instalaci HW certifikátu aplikace PARTNER24

Rozdělení šifer Certifikáty a jejich použití Podání žádosti o certifikát. Martin Fiala digri@dik.cvut.cz

Generování žádosti o kvalifikovaný certifikát pro uložení na eop Uživatelská příručka pro Internet Explorer

České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů. Digitální důvěra. Jiří Smítka

APS mini.ed programová nadstavba pro základní vyhodnocení docházky. Příručka uživatele verze

Instalace aplikace 602XML Filler

DLS V v1.2. Nové funkce. Používání programu DLS V

ERP informační systém

Transkript:

Vytvoření žádosti o certifikát na Windows Serveru 2008/Vista a vyšší a zobrazení MMC konzole pro zálohu privátního klíče Nejprve je potřeba přidat modul snap-in do konzole mmc V příkazové řádce napište mmc a stiskněte Enter Níže vidíte prázdnou konzoli mmc 1

Zvolte Soubor a Přidat nebo odebrat modul snap-in Přidejte modul Certifikáty 2

Vyberte Účet počítače Zvolte Místní počítač 3

Níže už vidíte úspěšně přidaný modul snap-in Poté Vám v levém menu přibude modul Certifikáty (místní), kde po otevření složky Požadavek na zápis certifikátu uvidíte vygenerované privátní klíče poté proveďte jeho export (tím provedete zálohu privátního klíče. Vygenerovaný PK se Vám zobrazí po vytvoření žádosti pomocí příkazu certreq, který je popsán níže) 4

Postup získání komerčního serverového certifikátu I.CA pro IIS (WS2008/Vista a výše) Pro vytvoření žádosti o certifikát je možné použít nástroj certreq (který je přítomen na každé instanci Windows Server) podle následujícího postupu: 1. Vytvořte textový soubor se šablonou pro vygenerování žádosti o certifikát - např. IISreq.inf - podle následujícího vzoru: [NewRequest] Subject = "CN=test2k8r2.hrkica.local,O=ICA,OU=testing,C=CZ,L=Hradec Kralove,St=Kralovahradecky kraj" ; Subject opravit podle udaju serveru, pro ktery je generovana zadost ; v CN musi byt FQDN serveru jinak bude pristupujicim klimentum hlasen nesouhlas mezi jmenem SRV a udaji v certifikatu ; vyplneny musi byt alespon polozky C a CN, dalsi v souladu s certifikacni politikou ; pole: CN =Common Name (jmeno, FQDN jmeno serveru) ; O =Organization (organizace, firma) ; OU =Organization Unit (organizacni jednotka) ; L =Locality (lokalita, mesto) ; C =Country (zeme, stat) ; St =stateorprovince (kraj) KeySpec = 1 HashAlgorithm = sha256 KeyLength = 2048 ;opravit na pozadovanou delku klice UseExistingKeySet = FALSE Exportable = TRUE UserProtected = FALSE 5

MachineKeySet = TRUE ProviderName = "Microsoft RSA SChannel Cryptographic Provider" ProviderType = 12 RequestType = PKCS10 KeyUsage = 0xa0 SMIME = False SuppressDefaults = true [EnhancedKeyUsageExtension] OID=1.3.6.1.5.5.7.3.1 ;pro Server Authentication Položky Subject a KeyLength upravte v souladu komentářem na identifikaci Vašeho serveru a na potřebnou délku klíče. (Středníkem jsou uvozené komentáře.) 2. Vytvořte žádost o certifikát na cílovém serveru. POZOR! musí být provedeno přímo na IIS serveru, protože při vytváření žádosti je generován nový pár klíčů. IISsrv> certreq -new IISreq.inf IISreq.txt Vytvořená žádost bude uložena v souboru IISreq.txt, který je možné zobrazit a kopírovat jako text (jde o base64 zakódovaná binární data). 3. Obsah žádosti předložte obvyklým způsobem na I.CA. Na www.ica.cz proveďte vložení obsahu žádosti do formuláře pro komerční serverový certifikát I.CA, doplnění hesla pro zneplatnění atd., vytvoření žádosti o serverový certifikát. Dále proveďte předání žádosti na RA. 4. Po získání certifikátu na IIS serveru (na kterém jste vytvářeli žádost) proveďte instalaci certifikátu (ve formátu DER) pomocí příkazu: 6

IISsrv> certreq -accept <nnnnn.der> kde <nnnnn.der> je název souboru se získaným certifikátem ve formátu der. Poznámka: Kořenový certifikát vydávající komerční I.CA musí být v trusted root v úložišti počítače, jinak příkaz cetreq -accept ohlásí chybu a certifikát nenainstaluje (a nespojí jej s vygenerovaným soukromým klíčem). 5. Nyní v IIS nakonfigurujte/zvolte pro SSL zabezpečení zvoleného website nově instalovaný certifikát, a ověřte správnost funkce při přístupu klienta na webový server. Závěrečné poznámky: 1. Použitím uvedené šablony je vygenerována žádost o certifikát bez položek smimecapabilities a subjectkeyidentifier. 2. Uvedený vzor šablony předpokládá: - uložení klíčů v operačním systému, - standalone Web server, - nelze ji použít pro WS2003. - X500NameFlags = 0x40000000 - změní oddělovač položek v subjectu na ; (pokud chcete např. uvést O=I.CA, a.s.) 7