Zertifikatsprofil auf dem Symantec PKI Manager erstellen
Erstellen Sie ein Zertifikatsprofil in Ihrem Symantec Portal, falls noch kein Profil vorhanden ist.
Informationen zu dieser Task
Wenn ein Zertifikatsprofil vorhanden ist, überspringen Sie diese Prozedur und fahren Sie mit Details eines Symantec PKI-Zertifikatsprofils anzeigenfort. Weitere Informationen zum Erstellen von Zertifikatsprofilen im Symantec-Portal finden Sie in der Dokumentation zu Symantec.
Vorgehensweise
- Melden Sie sich an Ihrem
Symantec PKI Manager-Konto an.Die URL und die Berechtigungsnachweise für den Zugriff auf Ihr PKI Manager-Konto können Sie direkt von Symantec abrufen.
- Wählen Sie Zertifikatsprofile verwalten aus, um das Fenster Profile verwalten anzuzeigen.
- Wählen Sie Neu erstellen aus, um den Modus zum Erstellen des Profils auszuwählen.
- Klicken Sie auf Produktionsmodusund anschließend auf Weiter. Das Fenster Vorlage auswählen wird angezeigt.
- Klicken Sie auf Sichere Anmeldungund anschließend auf Weiter.Das Fenster Optionen anpassen wird angezeigt.
- Wählen Sie in der Liste Registrierungsmethode den Eintrag SCEPaus.
- Geben Sie einen Anzeigenamen des Zertifikats für das Zertifikatsprofil ein und klicken Sie dann auf Erweiterte Optionen.Der Abschnitt Subject DN wird angezeigt.
- Wählen Sie im Abschnitt Subjekt-DN die Option Feld hinzufügen aus, um eine E-Mail-Adresse als Teil des Subjekt-DN anzugeben.
- Wählen Sie in der Liste Zertifikatsfeld die Option E-Mailaus.
- Wählen Sie in der Liste Quelle für den Feldwert die Option Scep-Anforderungaus.
- Machen Sie das Zertifikatsfeld „E-Mail“ zu einem erforderlichen Wert und verwenden Sie dann die Aufwärtspfeile im Abschnitt „Betreff-DN“, um das E-Mail -Feld in der Liste nach vorne zu verschieben.
- Klicken Sie auf das Feld Common Name (CN) und setzen Sie den Wert Required auf No.
- Klicken Sie auf Speichern & Weiter.
- Klicken Sie auf Bearbeiten , um das Hauptprofilfenster für das von Ihnen erstellte Profil anzuzeigen.
- Stellen Sie sicher, dass die eindeutige ID für den Benutzer auf Emailgesetzt ist, und klicken Sie dann auf Speichern.Eine Bestätigungsnachricht zeigt an, dass das Profil, einschließlich der SCEP-URL, der Zertifikatsprofil-OID und der Benutzer-ID basierend auf der E-Mail-Adresse des Benutzers, erfolgreich erstellt wurde.