Certificate Signing Request (CSR)
Nur SCEPman Enterprise Edition
Viele Appliances, Webdienste und Tools bieten die Möglichkeit, ein Schlüsselpaar und eine Certificate Signing Request (CSR) zu generieren. Die CSR ähnelt einem X.509-Zertifikat, enthält jedoch nicht die Signatur einer CA. Sie enthält einen Subject und kann X.509-Erweiterungen wie Key Usages, Extended Key Usages oder Basic Constraints enthalten. Eine CA kann bei der Ausstellung eines auf einer CSR basierenden Zertifikats eine beliebige dieser Eigenschaften ändern oder hinzufügen. Als Alternative zur CSR können Sie ein Zertifikat einschließlich des privaten Schlüssels generieren auch mit Certificate Master.
Wenn Sie eine CSR über SCEPman Certificate Master einreichen, wird der Subject unverändert in das Zertifikat übernommen. Die folgenden Erweiterungen werden übernommen:
Subject Alternative Names (SANs)
Schlüsselverwendung
Erweiterte Schlüsselverwendung
SCEPman verwirft alle anderen Erweiterungen aus der CSR. Einige Erweiterungen werden jedem Zertifikat hinzugefügt, wie etwa Basic Constraints (wodurch gekennzeichnet wird, dass es sich um ein Leaf-Zertifikat handelt), Authority Information Access (AIA), Authority Key Identifier und Subject Key Identifier.
Wenn Sie eine CSR zur Hand haben, navigieren Sie zu CSR übermitteln im oberen Menü von SCEPman Certificate Master. Sie können die CSR im PEM-Format (d. h. als Text) in das Textfeld kopieren und einfügen oder die CSR-Datei im Binär- oder PEM-Format per Drag & Drop in den grauen Bereich unten ziehen. Sie können auch den Link „Durchsuchen“ verwenden, um eine CSR-Datei im Binär- und PEM-Format auszuwählen. Wenn Sie das Textfeld verwenden, müssen Sie anschließend auf die Schaltfläche „Senden“ klicken, um das Zertifikat auszustellen, während das Hochladen einer CSR-Datei das Zertifikat sofort ausstellt. Ihr Browser lädt das Zertifikat im DER-kodierten Format herunter.

Zuletzt aktualisiert
War das hilfreich?