Формирование сертификата в центре сертификации

Инструкция приведена для центра сертификации Microsoft Certification Authority, развернутого на сервере Windows Server 2016.

Рекомендуется использовать браузер Internet Explorer. В других браузерах могут некорректно отображаться некоторые страницы центра сертификации Microsoft Certification Authority.

Чтобы сформировать PFX-сертификат с закрытым ключом:

  1. Откройте в браузере страницу вашего центра сертификации: https://<адрес сервера>/certsrv.
  2. Выберите Request a certificate.

    Откроется страница Request a certificate.

  3. Выберите advanced certificate request.

    Откроется страница Advanced Certificate Request.

  4. Выберите Create and submit a request to this CA.

    Откроется страница Advanced Certificate Request.

  5. В раскрывающемся списке Certificate Template выберите шаблон с расширением Server Authentication.
  6. В блоке параметров Identifying Information For Offline Template заполните информацию о вашей организации.

    Поле Name является обязательным.

  7. В блоке параметров Key Options выполните следующие действия:
    1. Выберите вариант Create new key set.
    2. В поле Key Size введите значение 4096.
    3. Выберите вариант Automatic key container name.
    4. Установите флажок Mark keys as exportable.
  8. В блоке параметров Additional Options убедитесь, что флажок Save request снят.
  9. Нажмите на кнопку Submit.

    Откроется страница Certificate Issued.

  10. Выберите Install this certificate.

Сертификат с закрытым ключом будет сформирован и сохранен в хранилище сертификатов вашей учетной записи.

В начало