Windows: створення запиту на підписування сертифіката для сертифіката підпису коду або драйвера

Щоб надіслати запит на сертифікат підпису коду або драйвера для Windows, ви повинні звернутися до нас із запитом на підписування сертифіката (CSR, Certificate Signing Request), створеним комп’ютером, який ви використовуєте для підписування коду. Ми використовуватимемо інформацію, яка міститься в цьому файлі, щоб перевірити ваш запит і надавати інформацію всім, хто завантажуватиме ваш код або драйвер.

Якщо ви використовуєте Windows 7 або новішої версії, ви можете створити CSR за допомогою консолі керування Microsoft (MMC, Microsoft Management Console, mmc.exe).

Важливо, щоб ви створили CSR на локальному комп’ютері, а не на веб-сервері, який ви використовуєте для розміщення файлу.

Додавання оснастки сертифікатів до MMC

  1. У засобі пошуку Windows введіть mmc, а потім клацніть відповідний запис, щоб запустити програму Microsoft Management Console (Консоль керування Microsoft).
  2. У меню File (Файл) виберіть Add/Remove Snap-in (Додати/видалити оснастку).
  3. Виберіть пункт Certificates (Сертифікати), а потім натисніть кнопку Add (Додати).
  4. Виберіть пункт Computer account (Обліковий запис комп’ютера) і натисніть кнопку Next (Далі).
  5. Виберіть Local computer (Локальний комп’ютер) і натисніть кнопку Finish (Готово).
  6. Натисніть кнопку OK.

Створення CSR і закритого ключа

  1. У консолі MMC розгорніть групу Certificates (Local Computer) (Сертифікати (локальний комп’ютер)) і виберіть Personal (Особисті).
  2. Клацніть правою кнопкою миші Certificates (Сертифікати), а потім перейдіть до цих меню: All Tasks (Усі завдання) > Advanced Operations (Додаткові параметри) > Create Custom Request (Створити настроюваний запит).
  3. Натисніть «Далі».
  4. Клацніть Active Directory Enrollment Policy (Політика реєстрації служби Active Directory).
  5. У списку Template (Шаблон) виберіть Web Server (Веб-сервер).
  6. Переконайтеся, що для параметра Request format (Формат запиту) вибрано значення PKCS #10 , а потім натисніть кнопку Next (Далі).
  7. Клацніть стрілку вниз поруч з елементом Details (Відомості) і виберіть Properties (Властивості).
  8. У меню Type (Тип) виберіть указані нижче значення, введіть відповідне значення, а потім натисніть Add (Додати).
    Тип Значення
    Звичайна назва Назва вашої компанії або організації
    Організація Назва вашої компанії або організації
    Населений пункт Адреса вашої компанії або організації
    Штат Область, у якій розташовано вашу компанію або організацію
    Країна Країна, у якій розташовано вашу компанію або організацію
  9. Перейдіть на вкладку General (Загальні) і введіть зрозуміле ім’я, яке можна використовувати для позначення сертифіката.
  10. Перейдіть на вкладку Private Key (Закритий ключ), клацніть Key type (Тип ключа) і виберіть Make private key exportable (Зробити закритий ключ доступним для експорту).
  11. Натисніть кнопку OK, а потім – кнопку Next (Далі).
  12. Натисніть кнопку Browse (Огляд), щоб знайти розташування, де ви бажаєте зберегти файл, введіть ім’я файлу, а потім натисніть кнопку Finish (Готово).

Тепер ваш CSR міститься у файлі, який ви зберегли на своєму локальному комп’ютері.

Крім того, під час цього процесу також створюється закритий ключ, який вам потрібно буде використати пізніше, щоб створити PFX-файл для підписання коду або драйвера.

Наступний крок


Чи була ця стаття корисною?
Дякуємо за ваш відгук. Щоб звернутися до представника служби підтримки, скористайтеся телефонним номером або чатом (див. вище).
Ми раді, що змогли допомогти! Що ще ми можемо для вас зробити?
Нам дуже прикро. Повідомте нам, що викликало замішання або чому рішення не усунуло вашу проблему.