Come creare il CSR ECC utilizzando Microsoft Management Console?



1. Aprire Microsoft Management Console come amministratore.

2. Nella finestra Controllo account utente, cliccare per consentire al programma di apportare modifiche al computer.

3. Nella console MMC, cliccare File > Add/Rimuovi Snap-in.


4. Nella finestra Aggiungi o Rimuovi snap-in, sotto Snap-in disponibili, selezionare Certificati e quindi cliccare su Aggiungi.


5. Nella finestra dello snap-in Certificato, selezionare Account computer in modo da poter gestire i certificati installati su questo computer.


6. In Seleziona computer, selezionare Computer locale: (il computer su cui è in esecuzione questa console), quindi cliccare Fine.


7. Nella finestra Aggiungi o rimuovi snap-in, cliccare OK.


8. Nella console MMC, nella Directoty della console, espandere la cartella Certificati > aprire la cartella Personal e poi posizionarsi con il tasto destro del mouse su Certificati, quindi, scegliere Tutte le attività > Operazioni avanzate > Crea richiesta personalizzata.


9. Cliccare Avanti.


10. Nella pagina Registrazione Certificato, selezionare Continua senza criteri di registrazione e quindi cliccare Avanti.


11. Nella schermata Richiesta Personalizzata selezionare PKCS#10 (come riportato nell’immagine in basso) e quindi cliccare Avanti.


12. Nella pagina Informazioni sul certificato, espandere Dettagli (cliccare sulla freccia del menu a tendina), quindi cliccare Proprietà.


13. Nella finestra Proprietà certificato/Generale, effettuare le seguenti operazioni:


14.  Selezionare Proprietà del Certificato/Soggetto – nell’area Nome soggetto, selezionare un tipo di campo che si vuole inserire compilandolo con i dati relativi - quindi cliccare Aggiungi. Ad es. il nome dell'azienda dovrà essere inserito nel tipo (campo) Organizzazione.

Nome del paese (C)
(codice a 2 lettere) [IT] 

Digitare il codice (due lettere) del paese della sede legale della società

Nome dello stato o della provincia (S)
(nome completo)

Digitare il nome dello stato o della provincia della sede legale della società

Nome della località (L) (es. Città) 

Digitare il nome della città della sede legale della società

Nome dell'organizzazione (O) (ad es. Azienda) 

Scrivere il nome della società proprietaria del dominio come risulta nella visura camerale e nel registro dei domini.

Nome dell'unità organizzativa (OU)
(ad es. Sezione IT):

Digitare il nome del dipartimento dell’organizzazione che si vuole far apparire nel certificato SSL ECC.

Nome Comune (CN)
(ad es. FQDN del server):
 

Digitare il nome di dominio (es. www.example.com).




15. Se si ordina un Multi-Domain (SAN) o un certificato EV Multi-Domain ECC SSL, immettere più nomi host (cioè example2.com, example3.net, mail.example.net) per il certificato multidominio o multidominio (SAN) EV.


16. Selezionare Proprietà del Certificato/Chiave Privata, espandere Provider del servizio di crittografia (CSP), effettuare le seguenti operazioni:

La dimensione della chiave ECC consigliata è 256 bit.

Nota: È possibile selezionare una qualsiasi delle opzioni ECDSA per il certificato SSL ECC. Non utilizzare le opzioni ECDH.

MMC Console Certificate Enrollment wizard


17. Quindi, espandere Opzioni chiave, selezionare Consenti esportazione chiave privata.

MMC Console Certificate Enrollment wizard


18. Infine, cliccare Applica e quindi OK.

19. Nella pagina Informazioni sul certificato, cliccare Avanti.


20. Specificare il percorso in cui salvare la richiesta offline, effettuare le seguenti operazioni:



21. Usare un editor di testo (come Blocco note) per aprire il file.


22. Quindi, selezionare e copiare il testo, comprendendo -----BEGIN NEW CERTIFICATE REQUEST----- and ----END NEW CERTIFICATE REQUEST----- e incollarlo nel form d’ordine del nostro sito web www.globaltrust.it o inviarlo tramite e-mail a customer@globaltrust.it per richiedere il Certificato SSL desiderato.


Guide

Generazione del CSR ECC per Microsoft Management Console
Generazione del CSR ECC per Apache
Installazione del certificato SSL ECC su Microsoft Management Console
Installazione del certificato SSL ECC su Apache
Installazione della Root e dei certificati intermedi con MMC