Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Supporto miniOrange
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Gestione certificati


Certificate Manager offre una gestione del ciclo di vita dei certificati SSL/TLS end-to-end di livello aziendale da una piattaforma unificata, che include creazione, archiviazione sicura in vault, monitoraggio, rinnovo e integrazione con CA.

  • Gli utenti possono caricare i certificati e chiavi private protette da passphrase, che vengono decifrate, convalidate e archiviate in modo sicuro senza esporre dati sensibili come chiavi o credenziali CA.
  • Generazione e modelli CSR: Genera CSR con parametri personalizzabili (chiavi RSA/ECC, dimensioni, hash, SAN, crittografia passphrase); salva/riutilizza CSR e chiavi private; usa modelli per dettagli organizzativi standardizzati per ridurre gli errori.
  • Flussi di lavoro di emissione: Crea certificati autofirmati con validità personalizzata; invia CSR ad autorità di certificazione come GoDaddy/Let's Encrypt (con integrazione dell'account ACME); interroga automaticamente lo stato, archivia i certificati emessi nel vault.
  • Funzionalità di gestione: Scarica certificati/CSR/chiavi nei formati CRT/PEM/DER/PFX/JKS; monitora la scadenza con avvisi tramite e-mail/dashboard (30/7/1 giorni); viste organizzate per certificati salvati, CSR, modelli, richieste di firma e configurazioni CA, garantendo sicurezza, efficienza e conformità.

1. Passaggi per caricare un certificato

  • Fase I : Passa a Tutti i certificati scheda dalla barra laterale in Gestione certificati e fare clic su Carica certificato pulsante nell'angolo in alto a destra.
  • Gestore certificati - Pulsante Carica certificato

  • Fase II : Dopo aver cliccato sul pulsante Carica, inserisci il Display Nome and Domain Name, quindi carica il File del certificatoFacoltativamente, puoi anche caricare il chiave privata.
  • Se la chiave privata è protetta da una passphrase, selezionare La chiave privata richiede una passphrase casella di controllo e fornire la passphrase corrispondente.
  • Una volta compilati tutti i dettagli richiesti, fare clic su Carica certificato pulsante.
  • Nota:

    Il nome di dominio deve corrispondere esattamente al nome di dominio specificato nel certificato.

    La chiave privata caricata deve corrispondere al certificato.

    I certificati scaduti non possono essere caricati.


    Gestore certificati - Modulo di caricamento del certificato

2. Scarica i certificati

  • In Tutti i certificati, accessibile dalla barra laterale di Certificate Manager, è possibile visualizzare tutti i certificati caricati per i quali è abilitato il monitoraggio della scadenza.
  • Nel Azione colonna, vedrai più opzioni, tra cui: Modifica nome visualizzato, Crea certificato, Eliminae Scaricare.
  • Certificate Manager - Scarica i formati dei certificati

  • Quando fai clic sul Scaricare pulsante, viene visualizzato un elenco dei formati disponibili per scaricare il certificato e la chiave privata, come ad esempio CSR, DER, PEM e KEY.
  • Se necessario, formati aggiuntivi come PFX and JKS sono disponibili anche. Seleziona semplicemente il formato di download preferito e clicca Scaricare.
  • Gestione certificati - Fai clic su Scarica certificato

3. Passaggi per creare certificati autofirmati o firmati da CA

  • Fase I : Per generare un nuovo certificato autofirmato o firmato da una CA, fare clic su Crea certificato pulsante situato nell'angolo in alto a destra del Tutti i certificati pagina all'interno del Gestore certificati dalla barra laterale.
  • Gestore certificati - Pulsante Crea certificato

  • Fase II : Dopo aver cliccato su Crea certificato, verrai reindirizzato a Fase 1, dove è necessario inserire le informazioni di base necessarie per la generazione della CSR. Compilare tutti i campi obbligatori come richiesto.
  • Vedrai anche un'opzione per selezionare Modelli CSRScegliendo un modello CSR esistente, tutti i campi obbligatori verranno compilati automaticamente, eliminando la necessità di inserire manualmente i dettagli ogni volta che si genera un CSR.
  • Una volta compilati tutti i campi, fare clic su Avanti procedere.
  • Informazioni di base sul gestore dei certificati - CSR

  • Passaggio III : Dopo aver cliccato su Avanti, verrai reindirizzato alla pagina Impostazioni avanzate scheda. Qui puoi selezionare la Tipo di chiave privata, dimensione della chiave e algoritmo hashPuoi anche aggiungere Nomi alternativi soggetto (SAN) se necessario.
  • Se si desidera proteggere la chiave privata con una passphrase, è possibile fornire la passphrase in questo passaggio.
  • Una volta configurate tutte le impostazioni avanzate, fare clic su Avanti per continuare.
  • Gestione certificati - Impostazioni avanzate CSR

  • Fase IV : Dopo aver cliccato su Avanti, verrai reindirizzato a Fase 2: Firma del certificato, dove puoi scegliere una delle seguenti opzioni:
    • Salva CSR – Salvare la CSR senza firmarla
    • Certificato autofirmato – Generare un certificato autofirmato
    • Certificato di firma CA – Selezionare un’autorità di certificazione (CA) e inviare la CSR per la firma della CA
    Gestore certificati - Dettagli firma certificato

  • Se si sceglie Salva, la CSR e la chiave privata saranno archiviate in modo sicuro nel vault e saranno disponibili per la firma futura. È possibile visualizzare la CSR salvata in CSR sezione nella barra laterale all'interno di Certificate Manager.
  • Gestore certificati - Certificato autofirmato

  • Se vuoi autofirmare il tuo certificato, seleziona Auto-firma opzione e fornire un Display Nome, Periodo di validità (in giorni)e Algoritmo hash. Quindi, fare clic su Auto-firma pulsante.
  • Una volta che il certificato è stato autofirmato con successo, verrà creato ed elencato sotto Tutti i certificati nel Gestore Certificati (dalla barra laterale). Da lì, è possibile visualizzare e scaricare il certificato e la relativa chiave privata.
  • Gestore certificati - Salva autofirmato

  • Se desideri che il tuo certificato venga firmato da un'autorità di certificazione (CA), seleziona Segno dell'autorità di certificazione opzione e scegliere la CA richiesta da Fornitore di autorità di certificazione cadere in picchiata.
  • Gestione certificati - Seleziona l'autorità di certificazione firmata

  • Dopo aver selezionato il fornitore CA richiesto, immettere un Nome visualizzato della richiesta di firma del certificato (CSR)Se non è disponibile alcun account CA, fare clic su Aggiungi account per crearne uno nuovo.
  • Gestore certificati - Let's Encrypt Aggiungi account

  • Nel caso di Crittografiamo, quando clicchi Aggiungi account, viene visualizzata una finestra modale Aggiungi account con due opzioni:
    • Aggiungi account esistente – Utilizzare un account Let's Encrypt già registrato.
    • Gestore certificati - Aggiungi account esistente

    • Registra un nuovo account – Crea un nuovo account Let's Encrypt direttamente tramite PAM.
    • Certificate Manager - Nuova registrazione

  • Dopo aver completato una nuova registrazione, e una volta che questa avrà esito positivo, verrai reindirizzato al Risultato scheda. Questa scheda mostra tutti i dettagli relativi al nuovo account creato. Basta rivedere le informazioni e fare clic su Fatto per completare il processo.
  • Scheda Risultato di Gestione certificati - Let's Encrypt

  • Dopo aver aggiunto o registrato un nuovo account, vedrai l'account elencato, come mostrato nell'immagine sottostante. Puoi aggiungere più account se necessario. Seleziona l'account desiderato e clicca sul pulsante Firma per inviare il file. CSR ai Crittografiamo CA per la firma.
  • Certificate Manager - Let's Encrypt seleziona l'account e firma

  • Una volta che fai clic Segno, Let's Encrypt restituirà una o più sfide, come ad esempio HTTP-01 and DNS-01Devi completare almeno una di queste prove per dimostrare la proprietà del dominio.
  • Ogni sfida include istruzioni dettagliate e note importanti. Segui le istruzioni fornite per completare la sfida. Se hai bisogno di più tempo, puoi cliccare su Completa più tardi per terminare la sfida in un secondo momento.
  • Dopo aver completato la sfida, clicca Verifica.
  • Una volta che la verifica ha esito positivo, un Finalizza l'ordine apparirà la finestra modale. Clicca ultimare per completare il processo. Il certificato emesso verrà quindi scaricato automaticamente e archiviato in modo sicuro nel vault. Puoi anche aggiungere questo certificato in "Tutti i certificati", dove può essere aggiunto per il monitoraggio della scadenza.
  • Se si sceglie Completa più tardi, la richiesta di firma rimarrà sotto la Richieste di firma scheda all'interno della scheda Let's Encrypt sotto Fornitore CA nella barra laterale del Gestore certificati, consentendoti di riprendere e completare la sfida in un secondo momento.
  • Certificate Manager - Let's Encrypt sfida e verifica

  • dopo aver fatto clic Completa più tardi, Andare al Fornitori CA nella barra laterale del Gestore certificati. Vedrai diverse schede del fornitore CA: fai clic su Crittografiamo carta.
  • Gestore certificati - Fai clic su Lets Encrypt

  • Dopo aver cliccato sulla scheda Let's Encrypt, verrai reindirizzato alla pagina Let's Encrypt, dove vedrai due schede: Richieste di firma and Configurazione.
  • Nel Richieste di firma scheda, puoi visualizzare tutte le richieste di firma inviate a Let's Encrypt. La tabella include una Stato colonna con una ricaricare pulsante. Facendo clic su Aggiorna verranno nuovamente visualizzati i dettagli della sfida corrente, consentendoti di completare la verifica della proprietà del dominio.
  • Nel Azione colonna, hai le seguenti opzioni:
    • Modifica nome visualizzato
    • Elimina la richiesta di firma
    • Scaricare
  • Una volta che il certificato è stato emesso con successo dopo la verifica della contestazione e la finalizzazione dell'ordine, un'azione aggiuntiva, Aggiungi a tutti i certificati, diventa disponibile. Questa opzione consente di aggiungere il certificato emesso a Tutti i certificati nella barra laterale di Gestione certificati per il monitoraggio della scadenza.
  • Scheda Gestione certificati - Richieste di firma Let's Encrypt

  • Quando si fa clic Scaricare, è possibile scaricare la CSR e la chiave privata in diversi formati fino all'emissione del certificato.
  • Una volta emesso il certificato, le opzioni di download cambiano, consentendo di scaricare il certificato anziché la CSR e la chiave privata. A questo punto, il certificato è disponibile in diversi formati, tra cui PFX e JKS.
  • Gestore certificati - Scarica certificato

  • Nel Configurazione scheda, puoi visualizzare tutti gli account configurati sotto il provider CA Let's Encrypt. Hai anche la possibilità di Aggiungi account, che ti consente di aggiungere un nuovo account. Nel caso di Let's Encrypt, puoi anche effettuare la registrazione di un nuovo account direttamente da questa sezione.
  • Nel Azione colonna, hai anche la possibilità di eliminare un account.
  • Scheda Configurazione di Gestione certificati - Let's Encrypt

  • Quando fai clic sul Elimina pulsante, viene visualizzata una finestra di conferma con le seguenti informazioni:
    • Eliminando questa voce, non sarà più possibile monitorare l'avanzamento della firma o lo stato di completamento del nuovo certificato attualmente in sospeso.
    • Selezionare la casella di controllo per annullare la richiesta di firma con il provider CA e rimuovere il record di firma del certificato da PAM.
  • Dopo aver selezionato la casella di controllo e confermato l'azione, l'account verrà eliminato e tutte le richieste di firma associate a tale account verranno rimosse.
  • Gestione certificati - Elimina configurazione

  • Quando fai clic sull'icona dell'occhio nella chiave privata colonna, si apre una finestra modale che mostra la chiave privata. È possibile visualizzare la chiave e copiarla utilizzando l'opzione appunti fornita nella finestra modale.
  • Gestore certificati - Visualizzazione modale della chiave privata

    Gestore certificati - Visualizza e copia chiave

4. CSR semplice e generazione di chiavi private

    Nella barra laterale del Gestore certificati, fare clic su CSR per accedere alla pagina di gestione delle CSR. Da questa pagina è possibile generare CSR e chiavi private e conservarle in modo sicuro per future richieste di firma.

    Hai anche la possibilità di creare e gestire Modelli CSR, che aiutano a precompilare i campi obbligatori durante la generazione delle CSR.

    Nel Azione colonna, sono disponibili le seguenti opzioni:

    • Elimina il CSR e la chiave privata
    • Scaricare
    • Vedi Dettagli
    • Firma il certificato per creare una nuova richiesta di firma
    Gestore certificati - Azioni della pagina CSR

    Gestore certificati - Visualizza azioni

  • Quando si fa clic Vedi Dettagli, potrai vedere tutti i dettagli relativi al CSR selezionato e alla chiave privata, come mostrato di seguito.
  • Certificate Manager - CSR Visualizza dettagli

  • Quando si fa clic Scaricare, si apre una finestra modale come mostrato di seguito. Da questa finestra, puoi copiare il CSR utilizzando l'opzione appunti o fare clic su Scarica CSR e chiave per scaricare il CSR e chiave privata.
  • Gestore certificati - CSR Scarica la modalità

  • Per generare un CSR e una chiave privata, fare clic su Genera CSR pulsante situato nell'angolo in alto a destra della pagina.

    Gestore certificati - Pulsante Genera CSR

  • dopo aver fatto clic Genera CSR, verrai reindirizzato al Genera CSR pagina, che contiene due schede: Informazioni di base and Impostazioni avanzateFornire i dettagli richiesti secondo necessità, quindi fare clic Salva per generare e memorizzare il CSR e chiave privata.
  • La CSR salvata e la chiave privata saranno disponibili sotto CSR nella barra laterale del Gestore certificati.
  • Questo processo è uguale al primo passaggio del flusso Crea certificato e viene fornito per consentire di generare e archiviare in modo sicuro CSR e chiavi private per future richieste di firma.
  • Certificate Manager - Genera pagina CSR

  • Hai anche la possibilità di creare Modelli CSRPer fare ciò, fare clic su Modello CSR pulsante situato nell'angolo in alto a destra della pagina CSR nella barra laterale di Certificate Manager.
  • Gestore certificati - Pulsante Modello CSR

  • Dopo aver cliccato sul pulsante Modello CSR, verrai reindirizzato a Modelli CSR pagina. Qui puoi visualizzare tutti i modelli CSR esistenti e utilizzare Aggiungi nuovo modello pulsante per creare un nuovo modello.
  • Pagina dei modelli CSR - Certificate Manager

  • Clicchi Aggiungi nuovo modelloApparirà una finestra modale: compila i dettagli richiesti e clicca Crea modello per completare il processo.
  • Gestore certificati - Aggiungi nuovo modello CSR modale