Инструкция приведена для центра сертификации Microsoft Enterprise Certification Authority, развернутого на сервере Windows Server 2016.
Рекомендуется использовать браузер Internet Explorer®. В других браузерах могут некорректно отображаться некоторые страницы центра сертификации Microsoft Enterprise Certification Authority.
Чтобы сформировать сертификат на основе CSR-файла:
Откройте в браузере страницу вашего центра сертификации: https://<адрес сервера>/certsrv.
Выберите Request a certificate.
Откроется страница Request a Certificate.
Выберите advanced certificate request.
Откроется страница Advanced Certificate Request.
Выберите Submit a certificate request by using a base-64-encoded CMC or PKCS #10 file, or submit a renewal request by using a base-64-encoded PKCS #7 file.
Откроется страница Submit a Certificate Request or Renewal Request.
В поле Base-64-encoded certificate request (CMC or PKCS #10 or PKCS #7) вставьте содержимое файла запроса, скопированное на шаге 1.
В раскрывающемся списке Certificate Template выберите шаблон с расширением Server Authentication.
Нажмите на кнопку Submit.
Откроется страница Certificate Issued.
Выполните следующие действия:
Выберите кодировку файла сертификата.
Приложение поддерживает работу с сертификатами в кодировке DER и Base64.
Выберите формат сертификата:
Если вы хотите скачать файл конечного сертификата с расширением CER, не содержащий промежуточных сертификатов, выберите Download certificate.
Если вы хотите скачать полную цепочку сертификатов в формате PKCS#7-контейнера с расширением P7B, выберите Download certificate chain.
Рекомендуется скачать полную цепочку сертификатов, чтобы избежать проблем с проверкой промежуточных центров сертификации.
Сертификат будет сформирован и сохранен на вашем компьютере в папке загрузки браузера.