يتم توليد المفتاح الخاص بالشهادة Private Key ضمن الحامل الالكتروني ePass2003
باستخدام تطبيق الـ XCA
كما يلي:
يجب التأكد من تنصيب برنامج التعريف الخاص بالحامل الإلكتروني قبل البدء بأي إجراء، برنامج التعريف إما يكون مضمن ضمن الحامل الإلكتروني أو عبر ملف تنصيب خارجي حسب نوع الحامل، يمكن الإطلاع على صفحة التعاريف
قبل استعمال التطبيق، يجب أن نقوم بتهيئته للعمل عبر إنشاء قاعدة بيانات وتعريف الواجهة pkcs11 لنتمكن من التعامل مع الحوامل الإلكترونية
File
الخيار New DataBase
File
ومنها نختار Set as default DataBase
File
الخيار Options
PKCS#11 provider
.search
.include subdirectories
. search
.ok
،
Private Keys
New Key
Name
Keytype
، وهنا يجب ان يظهر اسم الحامل الإلكتروني مع الخوارزميات وأطوال المفاتيح المدعومةKeysize
، مثلاً 1024
أو 2048
في حالة الخوارزمية rsaCreate
لتوليد ملف طلب توقيع الشهادة CSR انطلاقاً من المفتاح الخاص الذي تم إنشاءه في الخطوة السابقة، نختار التبويب certificate signing requests
.
New request
.
subject
نقوم بادخال المعلومات الخاصة بصاحب الشهادة.Used key too