Co potřebujeme
V tomto článku předpokládáme, že již máte úspěšně vystavený Code-Signing certifikát, ke kterému jste obdrželi:
- všechny příslušné intermediate certifikáty a
- kořenový certifikát (root CA).
K importu intermediate certifikátů a kořenového CA certifikátu použijeme příkaz ykman
, který je součástí instalace aplikace YubiKey Manager (dostupná pro Linux, macOS i Windows).
Tip pro macOS
Pro snazší práci doporučujeme přidat ykman
do /etc/paths
. ⇩ Zobrazit více
- Otevřete aplikaci Terminal a zadejte příkaz:
sudo nano /etc/paths
- Přidejte nový řádek s hodnotou:
/Applications/YubiKey Manager.app/Contents/MacOS
- Zavřete stiskem kombinace kláves
Ctrl
+X
, potvrďte klávesouY
a stiskněte kombinaci kláves⌘
+Q
.
Nyní můžete v aplikaci Terminal spustit příkaz ykman
v kterémkoliv adresáři.
Tip pro Windows
Pro snazší práci doporučujeme přidat ykman
do System Variables. ⇩ Zobrazit více
-
Ve složce
C:\Program Files\Yubico
vytvořte souborykman.bat
a do něj uložte tento řádek:@"C:\Program Files\Yubico\YubiKey Manager\ykman.exe" %*
- Klikněte na tlačítko Start a do vyhledávacího pole zadejte
env
. Z nabídnutých možností vyberte Edit the system environment variables. - Klikněte na tlačítko Environment Variables… a v dolní sekci System Variables klikněte na Edit.
- Klikněte na tlačítko New a zadejte:
C:\Program Files\Yubico
- Zavřete všechna okna opakovaným kliknutím na tlačítka OK a poté restartujte počítač.
Nyní můžete spustit příkaz ykman
(lze i bez přípony .bat) v kterémkoliv adresáři.
Níže předpokládáme, že jste využili tipů (viz výše) pro váš operační systém. V operačním systému Linux by měl být příkaz ykman již přidán do $PATH.
Import intermediate certifikátů
Za předpokladu, že máte dva intermediate certifikáty uložené v souborech Intermediate_CA_1.cer a Intermediate_CA_2.cer, provedeme jejich import do YubiKey (zvolíme Slot 82 a Slot 83 resp.) pomocí příkazů:
ykman piv certificates import 83 cesta/k/Intermediate_CA_2.cer -m ManagementKey
Import kořenového certifikátu
Za předpokladu, že máte kořenový certifikát uložen v souboru Root_CA.cer, provedeme jeho import do YubiKey (zvolíme Slot 84) pomocí příkazu:
Upozornění
-
Příkazy výše nemají žádný výstup. Pro ověření úspěšného importu intermediate certifikátů a kořenového certifikátu můžete použít příkaz:
ykman piv info - ManagementKey nahraďte klíčem Management Key, který jste zvolili při konfiguraci YubiKey. Pokud používáte výrobcem přednastavený Management Key, pak můžete úplně vynechat parametr -m.
- Ve Windows zadejte cestu se zpětnými lomítky a celou ji uzavřete mezi dvojité apostrofy (například "D:\cesta\k\Root_CA.cer").
- Pro uložení intermediate certifikátů a root certifikátu můžete využít kterýkoliv ze slotů v rozsahu od 82 do 95. Pokud již v některém z nich máte uložené jiné certifikáty, použijte jiný prázdný slot.
Související