Формирование сертификата в центре сертификации
Инструкция приведена для центра сертификации Microsoft Enterprise Certification Authority, развернутого на сервере Windows Server 2016.
Чтобы сформировать сертификат на основе CSR:
- Откройте созданный ранее файл запроса в любом текстовом редакторе и скопируйте его содержимое в буфер обмена.
- Откройте в браузере страницу вашего центра сертификации:
https://<адрес сервера>//certsrv/certrqxt.asp.Откроется страница Submit a Certificate Request or Renewal Request.
- В поле Base-64-encoded certificate request (CMC or PKCS #10 or PKCS #7) вставьте содержимое файла запроса, скопированное на шаге 1.
- В раскрывающемся списке Certificate Template выберите Subordinate Certification Authority.
- Нажмите на кнопку Submit.
Откроется страница Certificate Issued.
- Выполните следующие действия:
- Выберите кодировку файла сертификата.
Приложение поддерживает работу с сертификатами в кодировке DER и Base64.
- Выберите формат сертификата:
- Если вы хотите скачать файл конечного сертификата с расширением .cer, не содержащий промежуточных сертификатов, выберите Download certificate.
- Если вы хотите скачать полную цепочку сертификатов в формате PKCS#7-контейнера с расширением .p7b, выберите Download certificate chain.
Рекомендуется скачать полную цепочку сертификатов, чтобы избежать проблем с проверкой промежуточных центров сертификации.
Сертификат будет сформирован и сохранен на вашем компьютере в папке загрузки браузера.
В начало