Generieren Sie ein Anwenderzertifikat aus dem Schlüsselspeicher-Explorer

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 4 Minuten Lesedauer
  • Generieren Sie ein Anwenderzertifikat für die Client-Authentifizierung und Codesignatur in Ihrem WindowsComputer, der die Schlüsselspeicher-Explorer-Anwendung verwendet. Dieses Referenzverfahren ist eine von vielen Methoden zum Generieren eines Anwenderzertifikats.

    Vorbereitungen

    Führen Sie diese Aufgabe in aus WindowsComputer.

    Wenn Anwenderzertifikate von Ihrer Organisation generiert werden, können Sie dieses Verfahren überspringen. Sie können mit fortfahren Anwenderzertifikat wird installiert.

    Erforderliche Rolle: Administrator

    Warum und wann dieser Vorgang ausgeführt wird

    Wichtig:
    Das folgende Verfahren dient nur als Referenz. Die Schritte können variieren, je nachdem, wie in Ihrer Organisation verwendete Zertifikate generiert werden. Weitere Informationen erhalten Sie von Ihrem IT-Administrator.

    Sie können die Schlüsselspeicher-Explorer-Anwendung in installieren WindowsComputer und generieren Sie dann ein Client-Authentifizierungs- und Codesignaturzertifikat aus der Schlüsselspeicher-Explorer-Anwendung. Überspringen Sie diese Aufgabe, wenn Sie diese Zertifikate bereits haben.

    Generieren Sie ein Client-Authentifizierungszertifikat zu Authentifizierungszwecken in Unattended RobotAnwendung.

    Generieren Sie ein Codesignaturzertifikat für die Veröffentlichung eines Automatisierungsprojekts aus RPA Desktop Design Studio.

    Prozedur

    1. Navigieren Sie zu https://keystore-explorer.org/downloads.html.
    2. Laden Sie die neueste Datei setup.exe für herunter WindowsComputer.
    3. Führen Sie die folgenden Aktionen aus, um den Schlüsselspeicher-Explorer zu installieren:
      1. Öffnen Sie die heruntergeladene Datei setup.exe.
      2. Wählen Sie im Dialogfeld Setup-Sprache auswählen eine Sprache aus, die während der Installation verwendet werden soll, und wählen Sie aus OK .
      3. Wählen Sie im Dialogfeld Willkommen beim Setup-Assistenten des Schlüsselspeicher-Explorers die Option aus Weiter .
      4. Wählen Sie im Dialogfeld Zielspeicherort auswählen einen Ordner aus, um den Schlüsselspeicher-Explorer zu installieren, und wählen Sie aus Weiter .
      5. Wählen Sie im Dialogfeld Startmenüordner auswählen aus, um Verknüpfungen des Programms im Standardordner zu erstellen Weiter .
      6. Wählen Sie im Dialogfeld „zusätzliche Aufgaben auswählen“ die zusätzlichen Aufgaben aus, die das Setup während der Installation des Schlüsselspeicher-Explorers ausführen soll, und wählen Sie dann aus Weiter .
      7. Wählen Sie im Dialogfeld bereit zur Installation die Option aus Installieren .
      8. Wählen Sie nach Abschluss der Installation aus Beenden Zum Beenden.
    4. Doppelklicken Sie auf Ihrem Desktop auf das Schlüsselspeicher-Explorer-Symbol, und wählen Sie aus Erstellen Sie einen neuen Schlüsselspeicher .
    5. Wählen Sie im Dialogfeld neuer Schlüsselspeichertyp die Option aus JKS Als Typ des neuen Schlüsselspeichers und wählen Sie aus OK .
      Der neue Schlüsselspeicher wird als zusätzlicher angezeigt Unbenannt Registerkarte.
    6. Auf Unbenannt Klicken Sie mit der rechten Maustaste auf den Bildschirm, und wählen Sie aus Schlüsselpaar Generieren .
    7. Wählen Sie im Dialogfeld Schlüsselpaar generieren die Option aus OK .
    8. Führen Sie die folgenden Schritte aus, um ein Codesignaturzertifikat oder ein Client-Authentifizierungszertifikat zu generieren:
      1. Wählen Sie im Dialogfeld Schlüsselpaarzertifikat generieren die Option aus Fügen Sie Erweiterungen Hinzu .
      2. Wählen Sie im Dialogfeld Zertifikaterweiterungen hinzufügen die Option aus Standardvorlage Verwenden .
      3. Wählen Sie im Dialogfeld Standardzertifikat auswählen die Option aus Codesignatur Um ein Codesignaturzertifikat zu generieren oder auszuwählen Client-Authentifizierung Dient zum Generieren eines Client-Authentifizierungszertifikats.
      4. Wählen Sie OK.
      5. Wählen Sie im Dialogfeld Zertifikaterweiterungen hinzufügen die Option aus OK .
    9. Wählen Sie im Dialogfeld Schlüsselpaarzertifikat generieren das Buchsymbol für aus Name Und führen Sie dann die folgenden Aktionen aus:
      1. Geben Sie im Dialogfeld Name die Details Ihrer Organisation ein.
      2. Wählen Sie OK.
    10. Wählen Sie im Dialogfeld Schlüsselpaarzertifikat generieren die Option aus OK .
    11. Geben Sie im Dialogfeld neuer Eintragsalias für Schlüsselpaar einen Aliasnamen in ein Geben Sie Den Alias Ein Feld und auswählen OK .
    12. Führen Sie im Dialogfeld Neues Passwort für Schlüsselpaar die folgenden Aktionen aus, um ein Schlüsselpaar zu generieren:
      1. In Neues Passwort Eingeben: Feld ein neues Passwort für das Schlüsselpaar eingeben.
      2. In Neues Passwort Bestätigen: Feld, bestätigen Sie das neue Passwort.
      3. Wählen Sie OK.
      4. Nachdem das Schlüsselpaar generiert wurde, wählen Sie aus OK .
    13. Auf Unbenannt Klicken Sie mit der rechten Maustaste auf diese Taste, und wählen Sie aus Details Anzeigen , Und wählen Sie dann aus Zertifikatskettendetails .
    14. Wählen Sie im Dialogfeld Zertifikatdetails für Eintrag die aus PEM Schaltfläche.
    15. Wählen Sie im Dialogfeld Zertifikat-PEM die Option aus Exportieren .
    16. Wählen Sie einen Speicherort aus, als der diese Datei gespeichert werden soll .PEM Datei und auswählen Speichern .
      Verwenden Sie diese Datei, um in die Instanz zum Erstellen eines Zertifikatstellenkettendatensatzes und eines Anwenderdatensatzes hochzuladen.
    17. Wählen Sie aus, nachdem die PEM erfolgreich exportiert wurde OK Und schließen Sie alle Registerkarten.
    18. Auf Unbenannt Führen Sie die folgenden Aktionen aus, um einen zu generieren .P12 Datei:
      1. Klicken Sie mit der rechten Maustaste auf den Schlüsseleintrag, und wählen Sie aus Exportieren , Und wählen Sie dann aus Schlüsselpaar Exportieren .
      2. Geben Sie im Dialogfeld Schlüsselpaar aus Schlüsselspeichereintrag exportieren ein Passwort in ein Passwort für Ausgabedatei: Feld.
      3. In Passwort Bestätigen Feld, bestätigen Sie das Passwort.
      4. Wählen Sie Exportieren.
        Diese Datei wird gespeichert als .P12 Datei und wird in verwendet Unattended RobotFür Authentifizierung.
      5. Nachdem das Schlüsselpaar erfolgreich exportiert wurde, wählen Sie im Dialogfeld Schlüsselpaar exportieren die Option aus OK .

    Nächste Maßnahme

    Aktivieren Sie das Plugin für die zertifikatbasierte Authentifizierung, wenn Sie über die Administratorrolle verfügen. Dies ist eine Voraussetzung für die Registrierung der Zertifikate in der Instanz. Weitere Informationen finden Sie unter Aktivieren Sie die zertifikatbasierte Authentifizierung .

    Registrieren Sie das vom Anwender generierte Client-Authentifizierungszertifikat, um es für die Authentifizierung verfügbar zu machen. Weitere Informationen finden Sie unter Registrieren Sie das CA-Zertifikat .

    Ordnen Sie dem Anwender das anwendergenerierte Client-Authentifizierungszertifikat zu. Weitere Informationen finden Sie unter Ordnen Sie dem Anwender das PEM-Zertifikat zu .

    Installieren Sie das generierte Zertifikat für Clientauthentifizierung und Codesignatur. Weitere Informationen finden Sie unter Installieren Sie die anwendergenerierten Zertifikate.