SAML: Een clientcertificaat aanvragen
Voordat u begint
Zorg dat u de URL voor SAML-certificaataanvragen heeft.
Neem contact op met uw beheerder als u de URL niet heeft of bent kwijtgeraakt.
Weet welk clientcertificaat u moet bestellen (als er meerdere beschikbaar zijn).
Neem contact op met uw beheerder als u het niet zeker weet.
Zorg dat u een Certificate Signing Request (CSR) heeft.
Een CSR is niet vereist voor het verkrijgen van een clientcertificaat. Het kan echter zijn dat het bedrijfsbeleid vereist dat u er een bij uw order meestuurt. Neem contact op met uw beheerder als u niet zeker weet of u een CSR nodig heeft.
Om beveiligingsredenen moet de CSR gebruikmaken van 2048-bit sleutels. Zie Een CSR maken.
Een clientcertificaat aanvragen
Ga naar de pagina Clientcertificaten
Gebruik de verstrekte URL voor SAML-certificaataanvragen om u aan te melden.
Een clientcertificaat kiezen
Kies in de vervolgkeuzelijst Certificaattype het certificaat dat u wilt bestellen.
De certificaatgegevens controleren
Controleer in het gedeelte Certificaatdetails of de informatie correct is (bijvoorbeeld of het e-mailadres correct is geschreven).
Belangrijk
Als een van de gegevens onjuist is, stop dan en neem contact op met uw beheerder.
Een geldigheid selecteren
In de vervolgkeuzelijst Geldigheid selecteert u hoelang u het certificaat geldig moet zijn.
Een CSR toevoegen (optioneel)
Gebruik een teksteditor om uw CSR-bestand te openen.
Kopieer de tekst, inclusief de labels
-----BEGIN NEW CERTIFICATE REQUEST-----
en-----END NEW CERTIFICATE REQUEST-----
.Plak de tekst in het veld CSR.
Uw aanvraag indienen
Als u klaar bent, klikt u op Certificaat aanvragen.
De volgende stappen
Als u uw aanvraag heeft ingediend zonder CSR
Als uw e-mailadresdomein hetzelfde is als de algemene naam in uw aanvraag (algemene naam: voorbeeld.com, e-mailadres: anne.jansen@voorbeeld.com), stuurt DigiCert u een e-mail met een koppeling voor het genereren van uw clientcertificaat (onderwerp: Maak uw DigiCert-clientcertificaat).
Als uw e-mailadresdomein niet overeenkomt met de algemene naam in uw aanvraag (algemene naam: voorbeeld.com, e-mailadres: anne.jansen@gmail.com), stuurt DigiCert een validatie-e-mail met een koppeling zodat u kunt aantonen dat u dat e-mailadres beheert. Nadat u het e-mailadres heeft gevalideerd, stuurt DigiCert u een e-mail met een koppeling voor het genereren van uw clientcertificaat (onderwerp: Maak uw DigiCert-clientcertificaat).
Heeft u bij uw aanvraag een CSR opgenomen?
Als u uw aanvraag heeft ingediend met een CSR en uw e-mailadresdomein hetzelfde is als de algemene naam in uw aanvraag (algemene naam: voorbeeld.com, e-mailadres: anne.jansen@voorbeeld.com), stuurt DigiCert u een e-mail met uw clientcertificaat bijgevoegd.
Als u uw aanvraag heeft ingediend met een CSR en uw e-mailadresdomein niet overeenkomt met de algemene naam in uw aanvraag (algemene naam: voorbeeld.com, e-mailadres: anne.jansen@voorbeeld.com), stuurt DigiCert u een validatie-e-mail met een koppeling zodat u kunt aantonen dat u dat e-mailadres beheert. Zodra u het e-mailadres heeft gevalideerd, stuurt DigiCert u een e-mail met het clientcertificaat als bijlage.