Windows strežnik – DigiCert

DigiCert je za operacijski sistem Windows pripravil orodje za delo z digitalnimi potrdili – DigiCert® Certificate Utility. Orodje lahko prenesete na sledeči povezavi.

V primeru težav z orodjem se je za reševanje potrebno obrniti na tehnično pomoč, ki vam jo nudi DigiCert.

Za vas smo pripravili naslednja navodila:

  1. Generiranje CSR zahtevka
  2. Uvoz strežniškega potrdila v orodje DigiCert
  3. Izvoz strežniškega potrdila (PFX)

1. Generiranje CSR zahtevka z DigiCert® Certificate Utility

1. Zaženite orodje Digicert.

2. V levem meniju prikaznega okna izberite SSL ter nato kliknite na gumb Create CSR.

 

3. Izpolnite potrebna polja in nato kliknite Generate.

Certificate Type:   Izberite SSL
Common Name:   Vnesite polno ime (FQDN) strežnika (npr. www.example.com). 
Subject Alternative Names:

Če zahtevate Unified Communications (UC) Certificat, vnesite alternativna imena (SANs), ki jih želite vključiti.

(npr. www.example.com, www.example2.com, www.example3.net)

Organization:   Vnesite polni naziv organizacije (npr. Akademska in raziskovalna mreža Slovenije – ARNES )
City:   Mesto organizacije (npr. Ljubljana)
State:

Provinca organizacije.

Pustite prazno ali izberite ime vaše province. V primeru, da na seznamu ni ustreznega vnosa, vnesite ime.

Country:   Država, v kateri je organizacija registrirana (npr. Slovenija).
Key Size:   Izberite 2048.
Provider:

Izberite privzeto Microsoft RSA SChannel Cryptographic Provider.

Izjema so primeri, ko se uporablja drug specifični ponudnik kriptografije (Cryptographic Service Provider – CSP).

4. CSR zahtevek lahko nato kopirate ali pa shranite v datoteko. S klikom na Close je postopek generiranja CSR datoteke zaključen.


Za izdajo certifikata nam posredujte generiran zahtevek. Podrobna navodila za posredovanje zahtevka se nahajajo tukaj

2. Uvoz certifikata v DigiCert® Certificate Utility

1. V levem meniju prikaznega okna izberite SSL ter nato kliknite na gumb Import.


2. V čarovniku Certificate Import kliknite na Browse, izberite cer datoteko, ki ste jo po elektronski pošti prejeli od DigiCert-a ter jo odprite z gumbom Open
Za nadaljevanje kliknite Next.


3. V polje Enter a new friendly name or you can accept the default vnesite poljubno ime certifikata. Zahtevano ime vam bo služilo za lažje prepoznavanje certifikata in v samem certifikatu ne bo vidno.

Za zaključek uvoza SSL certifikata na strežnik kliknite Finish.

4. Po uspešnem uvozu bi morali prejeti obvestilo, da je postopek uspešno zaključen.
Uspešno uvoženi certifikati so vidni v orodju DigiCert® Certificate Utility pod razdelkom SSL.


5. Ustrezno nastavite Windows strežnik za uporabo SSL certifikatov. Pomagate si lahko z navodili, ki so dostopna na strani DigiCert-a v odseku: Assign & Configure Server Software to Use the SSL Certificate.

3. Izvoz certifikata iz DigiCert® Certificate Utility (PFX)

Za izvoz certifikata v PFX obliki je potrebno najprej uvoziti certifikat v orodje Digicert. V primeru, da tega še niste storili, sledite navodilom za uvoz certifikata v drugi točki.

1. V levem meniju prikaznega okna izberite SSL. Na seznamu certifikatov izberite tistega, ki ga želite izvoziti kot pfx datoteko ter kliknite na gumb Export Certificate.


2. V čarovniku za izvoz (Certificate Export) izberite možnost Yes, export the private key, nato pfx file ter Include all certificates in the certification path if possible.

Nadaljujte postopek s klikom na gumb Next.


3. V polje Password in Confirm Password vnesite geslo, ki ga boste uporabili za uvoz certifikata iz pfx datoteke. Kliknite Next.


4. V polje File name vpišite pot ter ime datoteke, kamor se bo shranil certifikat. Za lažjo izbiro poti lahko kliknete na gumb “…”, izberete želeno mapo, napišete ime datoteke ter kliknete na Save. Za dokončanje postopka kliknite Finish.

5. Ob uspešnem izvozu se vam pojavi naslednje opozorilo, ki ga zaprete s klikom na gumb OK.

Pomoč uporabnikom

01 479 88 00
(delavniki, 8:00–20:00)