Pokyny jsou uvedeny pro certifikační autoritu Microsoft Certification Authority nasazenou na serveru Windows Server 2016.
Doporučujeme používat prohlížeč Internet Explorer®. Jiné prohlížeče mohou nesprávně zobrazovat některé stránky certifikační autorizace společnosti Microsoft.
Postup vygenerování certifikátu PFX s privátní klíčem:
V prohlížeči otevřete stránku své certifikační autority: https://<adresa serveru>/certsrv.
Vyberte možnost Požádat o certifikát.
Otevře se stránka Požádat o certifikát.
Vyberte rozšířený požadavek certifikátu.
Otevře se stránka Rozšířená žádost o certifikát.
Vyberte možnost Vytvořit a odeslat žádost o certifikát této certifikační autoritě.
Otevře se stránka Rozšířený požadavek certifikátu.
V rozevíracím seznamu Šablona certifikátu vyberte jednu z těchto možností:
Šablona s příponou Ověření serveru, pokud se má certifikát používat jako certifikát serveru.
Šablona s příponou Ověření klienta, pokud se má certifikát používat jako certifikát klienta.
Šablona s příponou Ověření serveru a Ověření klienta, pokud chcete certifikát používat jako certifikát serveru i certifikát klienta.
Ve skupině nastavení Identifikační informace pro šablonu offline zadejte informace pro svou organizaci.
Pole Název je povinné.
Ve skupině nastavení Možnosti klíče:
Vyberte možnost Vytvořit novou sadu klíčů.
Do pole Velikost klíče zadejte hodnotu 2048.
Vyberte možnost Automatický název kontejneru klíče.
Zaškrtněte políčko Označit klíče jako exportovatelné.
Ve skupině nastavení Další možnosti ověřte, že není zaškrtnuto políčko Uložit požadavek.
Klikněte na tlačítko Odeslat.
Otevře se stránka Certifikát byl vystaven.
Vyberte možnost Nainstalovat tento certifikát.
Certifikát se soukromým klíčem bude vygenerován a uložen v úložišti certifikátů vašeho uživatelského účtu.