Формирование сертификата в центре сертификации

Инструкция приведена для центра сертификации Microsoft Enterprise Certification Authority, развернутого на сервере Windows Server 2016.

Чтобы сформировать сертификат на основе CSR:

  1. Откройте созданный ранее файл запроса в любом текстовом редакторе и скопируйте его содержимое в буфер обмена.
  2. Откройте в браузере страницу вашего центра сертификации: https://<адрес сервера>//certsrv/certrqxt.asp.

    Откроется страница Submit a Certificate Request or Renewal Request.

  3. В поле Base-64-encoded certificate request (CMC or PKCS #10 or PKCS #7) вставьте содержимое файла запроса, скопированное на шаге 1.
  4. В раскрывающемся списке Certificate Template выберите Subordinate Certification Authority.
  5. Нажмите на кнопку Submit.

    Откроется страница Certificate Issued.

  6. Выполните следующие действия:
    1. Выберите кодировку файла сертификата.

      Приложение поддерживает работу с сертификатами в кодировке DER и Base64.

    2. Выберите формат сертификата:
      • Если вы хотите скачать файл конечного сертификата с расширением .cer, не содержащий промежуточных сертификатов, выберите Download certificate.
      • Если вы хотите скачать полную цепочку сертификатов в формате PKCS#7-контейнера с расширением .p7b, выберите Download certificate chain.

      Рекомендуется скачать полную цепочку сертификатов, чтобы избежать проблем с проверкой промежуточных центров сертификации.

Сертификат будет сформирован и сохранен на вашем компьютере в папке загрузки браузера.

В начало