Certificaat aanmaken op een Mac
Op uw Mac is standaard het programma OpenSSL geïnstalleerd. Dit programma heeft u nodig om uw CSR aan te vragen. Heeft u onvoldoende kennis van uw systeem raden wij u aan uw systeembeheerder om hulp te vragen.
Certificaat aanmaken:
1. Tijdens het aanmaken van de CSR op de Mac heeft u een map aangemaakt genaamd “Certificaten”. Zorg er voor dat de volgende bestanden in deze map aanwezig zijn:
- private.key
- CSR.csr
- servercertificaat.pem
Let op: De namen van deze bestanden kunnen anders zijn in uw geval. Het .pem bestand is het certificaat dat KPN aan u uitlevert. De naam van het bestand kan verschillen. Houd daar rekening mee in deze handleiding.
Voorbeeld: Uw .pem bestand heet “PKIcertificaatvanJan.pem”. Dan moet u de tekst “servercertificaat.pem” in de Terminal veranderen in “PKIcertificaatvanJan.pem”.
2. Het aanmaken van uw certificaat wordt gedaan in de Terminal. Start de Terminal op: druk op cmd + spatie om de zoek functie te openen. Zoek op “Terminal’ en druk op Enter. De terminal wordt nu geopend.
3. Ga in de terminal naar de map “Certificaten”. Typ dit in:
cd Certificaten <enter>
U bent nu in de map “Certificaten”
4. Nu maakt u uw certificaat aan met het volgende commando:
openssl pkcs12 -export -out certificaat.pfx -inkey private.key -in servercertificaat.pem -passout pass:WACHTWOORD
Belangrijk: Controleer of de bestandsnamen hetzelfde zijn als in bovenstaand commando en kies zelf een wachtwoord voor uw certificaat.
Bij uw certificaat hoort een wachtwoord. Deze kiest u zelf. Onthoud deze goed. Zoals vermeld kan het zijn dat de .key .csr en .pem bestanden anders heten op uw machine. Gebruik de namen op uw machine.
.
4. Uw certficaat is aangemaakt. Om deze te kunnen vinden, kunt uw deze commando’s uitvoeren:
cd <enter>
open Certificaten <enter>
Het bestand heet: “certificaat.pfx”