دریافت گواهی امضاء شده از طریق CA

برای دریافت گواهی امضاء شده از طریق CA‏،  یک CSR (درخواست امضای گواهی) ایجاد کنید و برای درخواست آن را برای مرجع صدور گواهی ارسال کنید. می توانید با استفاده از Web Config و رایانه یک CSR ایجاد کنید.

مراحل ایجاد CSR را دنبال کنید و با استفاده از Web Config یک گواهی امضاء شده از طریق CA دریافت کنید. زمان ایجاد CSR با استفاده از Web Config‏،  گواهی دارای فرمت PEM/DER است.

  1. وارد Web Config شوید و زبانه Network Security را انتخاب کنید.

  2. یکی از موارد زیر را انتخاب‌ کنید.

    • SSL/TLS > Certificate
    • IPsec/IP Filtering > Client Certificate
    • IEEE802.1X > Client Certificate
    • S/MIME > Client Certificate

    هر کدام را انتخاب کنید‏،  می‌توانید همان گواهی را به دست بیاورید و آن را به صورت مشترک استفاده کنید.

  3. روی Generate از CSR کلیک کنید.

    صفحه ایجاد CSR باز می‌شود.

  4. برای هر مورد یک مقدار وارد کنید.

    نکته:

    طول کلید موجود و مخفف سازی‌ها بر اساس مرجع صدور گواهی فرق دارد. طبق قوانین مرجع صدور گواهی یک درخواست ایجاد کنید.

  5. روی گزینه OK کلیک کنید.

    یک پیام تکمیل نشان داده می‌شود.

  6. زبانه Network Security را انتخاب کنید.

  7. یکی از موارد زیر را انتخاب‌ کنید.

    • SSL/TLS > Certificate
    • IPsec/IP Filtering > Client Certificate
    • IEEE802.1X > Client Certificate
    • S/MIME > Client Certificate
  8. طبق فرمت مشخص شده از طرف مرجع صدور گواهی برای دانلود CSR در رایانه‏،  روی یکی از دکمه‌های دانلود CSR کلیک کنید.

    مهم:

    دوباره یک CSR ایجاد نکنید. اگر اینکار را انجام دهید‏،  ممکن است نتوانید CA-signed Certificate صادر شده را وارد کنید.

  9. CSR را برای مرجع صدور گواهی ارسال کنید و یک CA-signed Certificate دریافت کنید.

    قوانین مربوط به مرجع صدور گواهی برای شکل و روش ارسال را دنبال کنید.

  10. CA-signed Certificate صادر شده را در رایانه متصل به چاپگر ذخیره کنید.

    زمانی که گواهی را در مقصد ذخیره کنید دریافت CA-signed Certificate کامل است.