Формирование сертификата в центре сертификации

Инструкция приведена для центра сертификации Microsoft Certification Authority, развернутом на сервере Windows Server 2016.

Рекомендуется использовать браузер Internet Explorer. В других браузерах могут некорректно отображаться некоторые страницы центра сертификации Microsoft Certification Authority.

Чтобы сформировать PFX-сертификат с закрытым ключом:

  1. Откройте в браузере страницу вашего центра сертификации: https://<адрес сервера>/certsrv.
  2. Выберите Request a certificate.

    Откроется страница Request a certificate.

  3. Выберите advanced certificate request.

    Откроется страница Advanced Certificate Request.

  4. Выберите Create and submit a request to this CA.

    Откроется страница Advanced Certificate Request.

  5. В раскрывающемся списке Certificate Template выберите один из следующих вариантов:
    • шаблон с расширением Server Authentication, если вы хотите использовать сертификат в качестве серверного.
    • шаблон с расширением Client Authentication, если вы хотите использовать сертификат в качестве клиентского.
    • шаблон с расширениями Server Authentication и Client Authentication, если вы хотите использовать сертификат в качестве серверного и клиентского.
  6. В блоке параметров Identifying Information For Offline Template заполните информацию о вашей организации.

    Поле Name является обязательным.

  7. В блоке параметров Key Options выполните следующие действия:
    1. Выберите вариант Create new key set.
    2. В поле Key Size введите значение 2048.
    3. Выберите вариант Automatic key container name.
    4. Установите флажок Mark keys as exportable.
  8. В блоке параметров Additional Options убедитесь, что флажок Save request снят.
  9. Нажмите на кнопку Submit.

    Откроется страница Certificate Issued.

  10. Выберите Install this certificate.

Сертификат с закрытым ключом будет сформирован и сохранен в хранилище сертификатов вашей учетной записи.

В начало