يتم توليد المفتاح الخاص بالشهادة Private Key ضمن الحامل الالكتروني ePass2003 باستخدام تطبيق الـ XCA كما يلي:
يجب التأكد من تنصيب برنامج التعريف الخاص بالحامل الإلكتروني قبل البدء بأي إجراء، برنامج التعريف إما يكون مضمن ضمن الحامل الإلكتروني أو عبر ملف تنصيب خارجي حسب نوع الحامل، يمكن الإطلاع على صفحة التعاريف
قبل استعمال التطبيق، يجب أن نقوم بتهيئته للعمل عبر إنشاء قاعدة بيانات وتعريف الواجهة pkcs11 لنتمكن من التعامل مع الحوامل الإلكترونية
File الخيار New DataBase
File ومنها نختار Set as default DataBase
File الخيار Options
PKCS#11 provider.search.include subdirectories. search.ok،
Private KeysNew KeyNameKeytype، وهنا يجب ان يظهر اسم الحامل الإلكتروني مع الخوارزميات وأطوال المفاتيح المدعومةKeysize، مثلاً 1024 أو 2048 في حالة الخوارزمية rsaCreate
لتوليد ملف طلب توقيع الشهادة CSR انطلاقاً من المفتاح الخاص الذي تم إنشاءه في الخطوة السابقة، نختار التبويب certificate signing requests.
New request.
subject نقوم بادخال المعلومات الخاصة بصاحب الشهادة.Used key too