For the complete documentation index, see llms.txt. This page is also available as Markdown.

Benutzerzertifikat

Diese Funktion erfordert Version 2.4 oder höher

Sie können über die Weboberfläche von SCEPman Certificate Master manuell X.509-Benutzerzertifikate einschließlich eines privaten Schlüssels generieren. Diese Zertifikate können in verschiedenen zertifikatsbasierten Authentifizierungsszenarien (CBA), für Smartcards und E-Mail-Signaturen verwendet werden. Standardmäßig haben generierte Zertifikate die EKU Client Authentication und einen Subject Alternative Name (SAN), der auf eine UPN-Typ-Eigenschaft gesetzt ist, deren Wert dem in der UI angegebenen UPN entspricht.

Ausstellen eines Benutzerzertifikats

  1. Navigieren Sie zu Neues Benutzerzertifikat im Menü von SCEPman Certificate Master.

  2. Geben Sie einen UPN für das Zertifikat ein und wählen Sie die erforderlichen EKUs aus.

  3. Klicken Sie auf Senden und der Browser lädt das Zertifikat mit dem privaten Schlüssel im PKCS#12/PFX-Format automatisch herunter, nachdem das Zertifikat wenige Sekunden später ausgestellt wurde. Die PKCS#12-Datei ist mit dem auf dem Bildschirm angezeigten Passwort verschlüsselt. Sie können das PKCS#12 direkt auf dem System importieren, auf dem es benötigt wird, und dabei das Passwort verwenden.

Certificate Master - Neues Benutzerzertifikat

YubiKey

Führen Sie die folgenden Schritte aus, um ein Smartcard-Zertifikat auf Ihrem YubiKey-Gerät zu registrieren.

Checkliste: Voraussetzungen

Schritte

  1. Öffnen Sie das Certificate Master-Webportal und klicken Sie auf das + Symbol

  2. Wählen Sie Neues Benutzerzertifikat

  3. Geben Sie Folgendes an UPN gemäß Ihren Anforderungen

  4. Legen Sie den Schlüssellänge zu 2048 Bits (YubiKey unterstützt derzeit keine 4096-Bit-Schlüssel).

  5. Wählen Sie PKCS#12 als Dateiformat für den Download

  6. Wählen Sie Client Authentication und Smartcard-Anmeldung aus den Erweiterte Schlüsselverwendungen

  1. Bevor Sie klicken Senden, merken Sie sich vorübergehend die Passwort da es beim Import des Zertifikats auf den YubiKey benötigt wird.

  2. Öffnen Sie den YubiKey Manager

  3. Navigieren Sie zu Anwendungen > PIV und klicken Sie auf Zertifikate konfigurieren

  4. Wählen Sie Authentifizierung (Slot 9a) und klicken Sie auf Import

  5. Laden Sie das zuvor in Certificate Master generierte Zertifikat hoch und geben Sie das Passwort.

  6. Legen Sie einen Verwaltungsschlüssel und klicken Sie auf OK

Zuletzt aktualisiert

War das hilfreich?