Ustawienia certyfikatów samopodpisanych

Ta strona umożliwia tworzenie certyfikatów samopodpisanych.

Aby wyświetlić tę stronę Konsoli administracyjnej, należy kliknąć opcję Zabezpieczenia Zarządzanie certyfikatami SSL i kluczami. Na karcie Ustawienia konfiguracyjne należy kliknąć opcję Zarządzaj konfiguracjami zabezpieczeń punktów końcowych

{Przychodzące | Wychodzące} > konfiguracja_protokołu_SSL. W obszarze Elementy pokrewne należy kliknąć opcję Pliki kluczy i certyfikaty magazyn_kluczy. W obszarze Właściwości dodatkowe należy kliknąć opcję Certyfikaty osobiste > Utwórz (lista rozwijana) > Certyfikat samopodpisany.

Ten sam plik pomocy jest dostępny w czasie tworzenia nowego lub wyświetlania istniejącego certyfikatu. Pola w tym pliku pomocy są opisane zgodnie ze sposobem ich wyświetlania i używania w Konsoli administracyjnej.

Alias

Określa alias dla certyfikatu osobistego w pliku kluczy.

Alias certyfikatu osobistego w pliku kluczy jest wprowadzany podczas tworzenia certyfikatu. Podczas wyświetlania istniejącego certyfikatu nazwa aliasu pozostaje tylko do odczytu.

Informacje Wartość
Typ danych: Tekst

Wersja

Określa wersję certyfikatu osobistego. Poprawne wersje to: X509 V3, X509 V2 lub X509 V1. Zaleca się używanie certyfikatów X509 V3.

To pole jest tylko do odczytu podczas wyświetlania lub tworzenia certyfikatu.

Informacje Wartość
Typ danych: Tekst
Wartość domyślna: X509 V3
Zakres:  

Wielkość klucza

Określa wielkość klucza prywatnego, który jest używany przez certyfikat osobisty.

Podczas tworzenia certyfikatu można wybrać wielkość klucza z listy rozwijanej. To pole jest tylko do odczytu podczas wyświetlania certyfikatu.

Informacje Wartość
Typ danych: Liczba całkowita
Wartość domyślna: 1024
Inne poprawne wielkości klucza: 512, 2048, 4096

Nazwa zwykła

Określa nazwę zwykłą będącą częścią nazwy wyróżniającej (DN). Zalecaną nazwą jest nazwa hosta komputera, na którym znajduje się certyfikat. W niektórych przypadkach nazwa zwykła jest używana do logowania podczas uwierzytelniania certyfikatu SSL, dlatego też w niektórych przypadkach nazwa ta może być używana jako ID użytkownika w rejestrze lokalnego systemu operacyjnego.

W tym polu można wprowadzić nazwę zwykłą podczas tworzenia nowego certyfikatu. To pole nie jest wyświetlane podczas wyświetlania istniejącego certyfikatu.

Informacje Wartość
Typ danych: Tekst

Numer seryjny

Określa numer seryjny certyfikatu, który jest generowany przez wystawcę certyfikatu. To pole nie jest widoczne podczas tworzenia certyfikatu.

To pole jest tylko do odczytu podczas wyświetlania istniejącego certyfikatu.

Okres ważności

Określa liczbę dni, przez które certyfikat jest ważny. Domyślna wartość to 365 dni. Można wprowadzić dowolną liczbę dni.

To pole jest tylko do odczytu podczas wyświetlania istniejącego certyfikatu. W tym polu jest wyświetlany okres ważności w postaci zakresu dni między dwiema datami. Na przykład Ważny od 16 marca 2008 do 16 marca 2009.

Informacje Wartość
Typ danych: Tekst

Organizacja

Umożliwia wprowadzenie części organizacji w nazwie wyróżniającej. To pole jest opcjonalne.

To pole wyświetla się tylko podczas tworzenia nowego certyfikatu.

Informacje Wartość
Typ danych: Tekst

Jednostka organizacyjna

Określa część jednostki organizacyjnej w nazwie wyróżniającej. To pole jest opcjonalne.

To pole wyświetla się tylko podczas tworzenia nowego certyfikatu.

Informacje Wartość
Typ danych: Tekst

Rejon

Określa część rejonu w nazwie wyróżniającej. To pole jest opcjonalne.

To pole wyświetla się tylko podczas tworzenia nowego certyfikatu.

Informacje Wartość
Typ danych: Tekst

Województwo

Określa część województwa w nazwie wyróżniającej. To pole jest opcjonalne.

To pole wyświetla się tylko podczas tworzenia nowego certyfikatu.

Informacje Wartość
Typ danych: Tekst

Kod pocztowy

Określa część kodu pocztowego w nazwie wyróżniającej. To pole jest opcjonalne.

To pole wyświetla się tylko podczas tworzenia nowego certyfikatu.

Informacje Wartość
Typ danych: Liczba całkowita

Kraj lub region

Umożliwia wybranie części kraju w nazwie wyróżniającej. To pole jest opcjonalne.

To pole wyświetla się tylko podczas tworzenia nowego certyfikatu.

Informacje Wartość
Typ danych: Tekst
Wartość domyślna: (brak)

Okres ważności

Określa okres (w dniach), przez który certyfikat jest ważny. Domyślna wartość to 365 dni.

To pole jest tylko do odczytu podczas wyświetlania istniejącego certyfikatu i zawiera daty rozpoczęcia i zakończenia.

Wystawiony dla

Określa nazwę wyróżniającą jednostki, dla której certyfikat został wystawiony.

To pole jest tylko do odczytu podczas wyświetlania istniejącego certyfikatu.

Wystawiony przez

Określa nazwę wyróżniającą jednostki, która wystawiła certyfikat. Kiedy certyfikat osobisty jest samopodpisany, nazwa ta jest identyczna z nazwą wyróżniającą w opcji Wystawione dla.

To pole jest tylko do odczytu podczas wyświetlania istniejącego certyfikatu.

Odcisk palca (skrót SHA)

Określa skrót SHA certyfikatu, którego można użyć do weryfikacji skrótu certyfikatu w innym miejscu, na przykład po stronie klienta połączenia.

To pole jest tylko do odczytu podczas wyświetlania istniejącego certyfikatu.

Algorytm podpisu

Określa algorytm używany do podpisu certyfikatu.

To pole jest tylko do odczytu podczas wyświetlania istniejącego certyfikatu.



Nazwa pliku: usec_sslnewperscerts.html