Digitale ID (PKCS#12-Datei) zusammenbauen
Eine vollständige digitale ID enthält folgende
Bestandteile:
den privaten Schlüssel
Dieser kann der obigen Datei xxx.key
entnommen werden.
das zugehörige Zertifikat mit dem öffentlichen
Schlüssel
Dieses wird von der Zertifizierungsstelle als Anlage der E-Mail
verschickt und kann als xxx.crt
abgespeichert
werden.
den Zertifikaten der Zwischenzertifizierungsstellen
Diese finden Sie entweder über den entsprechenden Link in
dieser E-Mail oder einfacher auf der Seite CA-Zertifikate in der Tabellenspalte
„X.509-Kette“. Sie können die Datei „Text
(ohne Wurzel)“ als xxx.chain
abspeichern.
Um diese Teile zu einer PKCS#12-Datei zusammenzubauen, verwenden Sie bitte
den folgenden Befehl (alles in einer Zeile eintippen):
openssl pkcs12 -export
-inkey xxx.key
-in xxx.crt
-certfile xxx.chain
-name "Neue digitale ID"
-out xxx.p12
Anstelle von Neue digitale ID
sollten Sie
Name und Datum oder ähnliche Angaben machen. Viele Programme
zeigen diese Bezeichnung in der Liste der digitalen IDs an.
Eine PKCS#12-Datei wird immer mit einem Passwort
verschlüsselt. Daher werden Sie sowohl nach dem Passwort des
privaten Schlüssels als auch zweimal nach dem neuen Passwort
für die digitale ID gefragt.
Falls Sie nicht sicher sind, welche Zwischenzertifikate Sie
benötigen, können Sie diese auch automatisch heraussuchen
lassen. Speichern Sie dazu diese Datei als all-ca.pem
ab
und benutzen Sie folgenden Befehl (alles in einer Zeile eintippen):
openssl pkcs12 -export
-inkey xxx.key
-in xxx.crt
-chain -CAfile all-ca.pem
-name "Neue digitale ID"
-out xxx.p12