Benutzerzertifikat
Nur SCEPman Enterprise Edition
Diese Funktion erfordert Version 2.4 oder höher
Sie können X.509-Benutzerzertifikate einschließlich eines privaten Schlüssels manuell über die SCEPman Certificate Master Weboberfläche erzeugen. Diese Zertifikate können in verschiedenen zertifikatbasierten Authentifizierungs(CBA)-Szenarien, für Smartcards und E-Mail-Signaturen verwendet werden. Standardmäßig haben erzeugte Zertifikate die EKU Client-Authentifizierung und einen Subject Alternative Name (SAN), der auf eine UPN-typische Eigenschaft gesetzt ist, wobei der Wert mit dem im UI angegebenen UPN übereinstimmt.
Ausstellen eines Benutzerzertifikats
Navigieren zu Neues Benutzerzertifikat im SCEPman Certificate Master-Menü.
Geben Sie einen UPN für das Zertifikat ein und wählen Sie die erforderlichen EKUs aus.
Drücken Sie Senden und der Browser lädt das Zertifikat mit dem privaten Schlüssel im PKCS#12/PFX-Format automatisch herunter, nachdem das Zertifikat nach ein paar Sekunden ausgestellt wurde. Die PKCS#12-Datei ist mit dem auf dem Bildschirm angezeigten Passwort verschlüsselt. Sie können die PKCS#12-Datei mit diesem Passwort direkt in das System importieren, in dem sie benötigt wird.
Beachten Sie, dass das Passwort nach dem Verlassen dieser Seite nicht mehr zugänglich sein wird.

YubiKey
Führen Sie die folgenden Schritte aus, um ein Smartcard-Zertifikat auf Ihrem YubiKey-Gerät zu registrieren.
Checkliste: Voraussetzungen
Schritte
Öffnen Sie das Certificate Master Webportal und klicken Sie auf das + Symbol
Wählen Sie Neues Benutzerzertifikat
Geben Sie die UPN entsprechend Ihren Anforderungen an
Legen Sie die Schlüssellänge kopieren nach 2048 Bits (YubiKey unterstützt derzeit keine 4096-Bit-Schlüssel).
Wählen Sie PKCS#12 als Download-Dateiformat
Wählen Sie Client-Authentifizierung und Smartcard-Anmeldung aus dem Erweiterte Schlüsselverwendungen

Bevor Sie auf Sendenklicken, notieren Sie vorübergehend das Passwort da es beim Import des Zertifikats in den YubiKey benötigt wird.
Öffnen Sie den YubiKey Manager
Navigieren zu Anwendungen > PIV und klicken Sie Zertifikate konfigurieren

Wählen Sie Authentifizierung (Slot 9a) und klicken Sie Importieren
Laden Sie das zuvor im Certificate Master erzeugte Zertifikat hoch und geben Sie das Passwort.
Setzen Sie einen Verwaltungsschlüssel und klicken Sie OK

Zuletzt aktualisiert
War das hilfreich?