Skip to main content

產生您的用戶端憑證

基於瀏覽器的產生用戶端憑證

在您開始前

您的瀏覽器決定您必須做什麼以產生您的用戶端憑證。

Microsoft Edge

根據預設值,Microsoft Edge 不支援產生金鑰。但您可以啟用 Edge 的 IE 模式。IE 模式允許您在 Microsoft Edge 中產生供您的用戶端憑證使用的金鑰。如需更多有關啟用 Edge 的 IE 模式的資訊,請參閱 Microsoft 的文章:什麼是 Internet Explorer (IE) 模式

產生用戶端憑證:Microsoft Edge、Safari、Google Chrome 和 Firefox

使用 DigiCert 的新 KeyGen 工具執行基於瀏覽器的憑證金鑰產生。KeyGen 產生金鑰組,然後使用公用金鑰建立憑證簽署要求 (CSR)。KeyGen 將 CSR 傳送到 DigiCert,然後我們傳回憑證。接著 KeyGen 下載包含憑證和私密金鑰的 PKCS12 (.p12) 檔案。您在以下的憑證產生程序期間建立的密碼可以保護 PKCS12 檔案。

  1. 開啟支援產生 DigiCert KeyGen 用戶端憑證的瀏覽器:

    • Windows:Microsoft Edge、Google Chrome 或 Firefox

    • macOS:Safari、Google Chrome、Firefox 或 Microsoft Edge

  2. 在 DigiCert 傳送給您的電郵中,選取連結。

  3. 產生您的 DigiCert 憑證頁面上,確認名稱、電郵地址和組織是否正確。

  4. 建立和確認您的憑證密碼。

    每次安裝憑證時都使用此密碼。如果忘記密碼,您將無法安裝憑證。因此,請務必安全儲存,例如儲存在密碼管理員中。

    Warning

    如果遺失密碼,請聯絡您的 CertCentral 帳戶管理員。他們需要重新發行您的憑證。

  5. 檢閱「主要服務合約」,然後勾選我同意訂閱者合約的條款

  6. 就緒時,選取產生憑證

  7. 驗證您的 .p12 憑證是否成功產生和下載。

  8. 使用您的密碼開啟 .p12 檔案,然後在您的個人憑證存放區中安裝您的用戶端憑證。

  9. 當瀏覽器提供您的用戶端憑證時,選取您新產生的用戶端憑證,然後選取確定

產生用戶端憑證:Internet Explorer (IE) 或 Microsoft Edge – IE 模式

  1. 開啟支援產生用戶端憑證的瀏覽器:

    • Windows – Internet Explorer、Microsoft Edge - IE 模式

  2. 在 DigiCert 傳送給您的電郵中,選取連結。

  3. 產生您的 DigiCert 憑證頁面上,確認名稱、電郵地址和組織是否正確。

  4. 檢閱「主要服務合約」,然後勾選我同意訂閱者合約的條款

  5. 就緒時,選取產生憑證

下一步是什麼

Note

如果您正在使用用戶端憑證簽署和加密電郵,請從 Windows 憑證存放區、金鑰鏈存取或 Firefox 憑證存放區匯出您的憑證。然後,將其安裝在您的電郵用戶端中。

Internet Explorer、Microsoft Edge 和 Google Chrome 在 Windows 憑證存放區中安裝用戶端憑證。Chrome、Microsoft Edge 和 Internet Explorer 可以存取和使用這些用戶端憑證。若要以 FireFox 使用用戶端憑證,您需要從 Windows Store 匯出一份。然後在 Firefox 中安裝。

Safari、Google Chrome 和 Microsoft Edge 在「金鑰鏈存取」中安裝用戶端憑證。Safari、Chrome 和 Microsoft Edge 可以存取和使用這些用戶端憑證。若要使用用戶端憑證與 Firefox,請從「金鑰鏈存取」匯出一份,然後安裝在 FireFox 中。

Firefox 在 Firefox 憑證存放區中安裝用戶端憑證。僅 Firefox 可以存取這些憑證。若要以 Chrome、Safari、Microsoft Edge 或 Internet Explorer 使用用戶端憑證,您需要從 Firefox 憑證存放區中匯出一份。您的憑證安裝在作業系統的憑證存放區中。

如需更多資訊,請參閱管理您的用戶端憑證