Certifikát se vytváří ze dvou částí:
- Privátní klíč (také soukromý klíč)
- Vytvoří se automaticky (ve Windows), při elektronickém zažádání o certifikát popř. o jeho prodloužení.
- Po vytvoření elektronické žádosti je NUTNO vytvořit si zálohu soukromého klíče.
- pokud máte certifikát na čipové kartě je tento klíč uložen na ní, nedá se z ní nijak vyexportovat.
- Veřejný klíč - ten Vám zašle certifikační autorita po zažádání o certifikát. Jen se nainstaluje do Windows.
Vytvoření vlastního certifikátu:
Aby vznikl certifikát, je potřeba tyto dvě části sloučit, proto je nutné vše dělat na jednom počítači, tedy zažádat o certifikát a následně pak instalovat zaslanou veřejnou část stále na stejném počítači. V případě čipové karty máte v počítači uloženu veřejnou část a po připojení čipové karty se obě části spojí a můžete certifikát použít.
V každém případě po vytvoření certifikátu, Vám doporučujeme, udělat si jeho kompletní zálohu na flešku (postup je uveden zde).
Poznámka
Pokud používáte certifikát na čipové kartě nebo USB tokenu, privátní klíč je umístěn na tomto médiu a kompletní zálohu certifikátu nelze udělat.