Pedido de assinatura de certificado (CSR)
apenas na Edição Enterprise do SCEPman
Muitos aparelhos, serviços Web e ferramentas oferecem a opção de gerar um par de chaves e um Pedido de Assinatura de Certificado (CSR). O CSR é semelhante a um certificado X.509, mas carece da assinatura de uma CA. Contém um Assunto e pode conter extensões X.509 como Usos de Chave, Usos de Chave Estendidos ou Restrições Básicas. Uma CA pode modificar ou adicionar qualquer uma destas propriedades ao emitir um certificado com base num CSR. Como alternativa ao CSR, pode gerar um certificado incluindo a chave privada com o Certificate Master também.
Ao submeter um CSR através de SCEPman Certificate Master, o Assunto é transferido tal como está para o certificado. As seguintes extensões são transferidas:
Nomes Alternativos do Assunto (SANs)
Uso da Chave
Uso Estendido da Chave
O SCEPman descarta quaisquer outras extensões do CSR. Algumas extensões são adicionadas a todos os certificados, como Restrições Básicas (indicando que se trata de um certificado folha), Acesso à Informação da Autoridade (AIA), Identificador da Chave da Autoridade e Identificador da Chave do Assunto.
Se tiver um CSR à mão, navegue para Submeter CSR no menu superior do SCEPman Certificate Master. Pode copiar e colar o CSR em formato PEM (ou seja, texto) na caixa de texto, ou arrastar e largar o ficheiro CSR em formato binário ou PEM para a área cinzenta na parte inferior. Pode também utilizar a ligação Browse para selecionar um ficheiro CSR em formato binário e PEM. Ao utilizar a caixa de texto, tem de clicar no botão Submit depois para emitir o certificado, enquanto carregar um ficheiro CSR emite o certificado imediatamente. O seu navegador fará o download do certificado em formato codificado em DER.

Última atualização
Isto foi útil?