Demande de signature de certificat (CSR)
SCEPman Enterprise Edition uniquement
De nombreux appareils, services web et outils offrent la possibilité de générer une paire de clés et une demande de signature de certificat (CSR). La CSR est similaire à un certificat X.509, mais ne contient pas la signature d’une autorité de certification (CA). Elle contient un sujet et peut contenir des extensions X.509 comme les usages de clé, les usages étendus de clé ou les contraintes de base. Une CA peut modifier ou ajouter l’une de ces propriétés lors de l’émission d’un certificat basé sur une CSR. Comme alternative à la CSR, vous pouvez générer un certificat incluant la clé privée avec SCEPman Certificate Master également.
Lors de la soumission d’une CSR via SCEPman Certificate Master, le sujet est repris tel quel dans le certificat. Les extensions suivantes sont reprises :
Noms alternatifs du sujet (SANs)
Utilisation de clé
Utilisation étendue de clé
SCEPman ignore toutes les autres extensions de la CSR. Certaines extensions sont ajoutées à chaque certificat comme les contraintes de base (indiquant qu’il s’agit d’un certificat feuille), l’accès aux informations de l’autorité (AIA), l’identifiant de clé de l’autorité et l’identifiant de clé du sujet.
Si vous avez une CSR sous la main, accédez à Soumettre la CSR dans le menu supérieur SCEPman Certificate Master. Vous pouvez copier et coller la CSR au format PEM (c.-à-d. texte) dans la zone de texte, ou faire glisser et déposer le fichier CSR au format binaire ou PEM dans la zone grise en bas. Vous pouvez également utiliser le lien Parcourir pour sélectionner un fichier CSR au format binaire ou PEM. Lorsque vous utilisez la zone de texte, vous devez ensuite cliquer sur le bouton Soumettre pour émettre le certificat, tandis que le téléversement d’un fichier CSR émet immédiatement le certificat. Votre navigateur téléchargera le certificat au format encodé DER.

Mis à jour
Ce contenu vous a-t-il été utile ?