Αυτό το θέμα περιγράφει τις διεργασίες και τις εφαρμογές που χρησιμοποιούνται για την προσθήκη διακομιστών πολιτικής εγγραφής και τη διαχείριση πολιτικών εγγραφής με χρήση του συμπληρωματικού προγράμματος πιστοποιητικών. Αυτές οι διαδικασίες μπορούν να χρησιμοποιηθούν για τη ρύθμιση παραμέτρων πολιτικών εγγραφής που επιτρέπουν στους χρήστες να ζητούν πιστοποιητικά από εμπορικές αρχές έκδοσης πιστοποιητικών (CA) που παρέχουν υπηρεσίες εγγραφής πιστοποιητικών στο Internet ή σε εταιρικές CA εντός ενός οργανισμού.

Ρύθμιση παραμέτρων πολιτικής εγγραφής πιστοποιητικών

Το παράθυρο διαλόγου Διακομιστής πολιτικής εγγραφής πιστοποιητικών χρησιμοποιείται για προσθήκη διακομιστών εγγραφής πολιτικών και ανοίγει είτε με το παράθυρο διαλόγου Διαχείριση πολιτικών εγγραφής είτε με τον οδηγό εγγραφής πιστοποιητικού.

Για ρύθμιση παραμέτρων πολιτικής εγγραφής πιστοποιητικών
  1. Κάντε κλικ στο κουμπί Έναρξη, πληκτρολογήστε certmgr.msc στο πλαίσιο Αναζήτηση προγραμμάτων και αρχείων και μετά πατήστε ENTER.

  2. Στο δέντρο της κονσόλας, κάντε κλικ στην επιλογή Προσωπικά.

  3. Κάντε ένα από τα παρακάτω:

    • Στο μενού Ενέργεια, τοποθετήστε το δείκτη του ποντικιού στην επιλογή Όλες οι εργασίες, έπειτα στην επιλογή Σύνθετες λειτουργίες και στη συνέχεια κάντε κλικ στην επιλογή Διαχείριση πολιτικών εγγραφής. Στην περιοχή Λίστα πολιτικών εγγραφής πιστοποιητικών, κάντε κλικ στο κουμπί Προσθήκη. Για περισσότερες πληροφορίες σχετικά με τις ρυθμίσεις σε αυτό το παράθυρο διαλόγου δείτε τον πίνακα "Παράθυρο διαλόγου πολιτικών διαχείρισης εγγραφής", στη συνέχεια αυτού του θέματος

    • Στο μενού Ενέργεια, τοποθετήστε το δείκτη του ποντικιού στην εντολή Όλες οι εργασίες και στη συνέχεια κάντε κλικ στην εντολή Αίτηση νέου πιστοποιητικού, για να ανοίξετε τον Οδηγό εγγραφής πιστοποιητικού. Κάντε κλικ στο κουμπί Επόμενο και, στη σελίδα Επιλογή πολιτικής εγγραφής πιστοποιητικών, επιλέξτε Προσθήκη νέου. Για περισσότερες πληροφορίες σχετικά με τις ρυθμίσεις σε αυτό το παράθυρο διαλόγου δείτε τον πίνακα "Παράθυρο διαλόγου Διακομιστή πολιτικής εγγραφής πιστοποιητικών", στη συνέχεια αυτού του θέματος

  4. Στο πλαίσιο Εισαγωγή URI διακομιστή εγγραφής πολιτικής, πληκτρολογήστε ένα URI διακομιστή εγγραφής πολιτικής πιστοποιητικού.

  5. Στη λίστα Τύπος ελέγχου ταυτότητας, επιλέξτε τον τύπο ελέγχου ταυτότητας που απαιτείται από το διακομιστή εγγραφής πολιτικής.

  6. Κάντε κλικ στο στοιχείο Επικύρωση και δείτε τα μηνύματα στην περιοχή Ιδιότητες διακομιστή πολιτικής εγγραφής πιστοποιητικών. Το κουμπί Προσθήκη είναι διαθέσιμο μόνο μετά την επικύρωση του URI διακομιστή εγγραφής πολιτικής και του τύπου ελέγχου ταυτότητας.

  7. Κάντε κλικ στο κουμπί Προσθήκη.

Σημείωση

Εάν ο διακομιστής πολιτικής εγγραφής που προστέθηκε υποστηρίζει μια πολιτική εγγραφής που εμφανίζεται ήδη στη Λίστα πολιτικών εγγραφής πιστοποιητικών, ο νέος διακομιστής δεν θα εμφανίζεται χωριστά. Κάντε κλικ στο στοιχείο Ιδιότητες για να επιβεβαιώσετε ότι ο νέος διακομιστής πολιτικής εγγραφής εμφανίζεται στη λίστα Διακομιστές πολιτικής εγγραφής. Για περισσότερες πληροφορίες σχετικά με τις ρυθμίσεις σε αυτό το παράθυρο διαλόγου δείτε τον πίνακα "Παράθυρο διαλόγου ιδιοτήτων Διακομιστή πολιτικής εγγραφής πιστοποιητικών", στη συνέχεια αυτού του θέματος

Αναφορά περιβάλλοντος εργασίας χρήστη

Οι παρακάτω πίνακες περιγράφουν τις διαθέσιμες ρυθμίσεις στα παράθυρα διαλόγου Διαχείριση πολιτικών εγγραφής, Διακομιστής πολιτικής εγγραφής πιστοποιητικών και Ιδιότητες διακομιστή πολιτικής εγγραφής πιστοποιητικών.

Παράθυρο διαλόγου "Διαχείριση πολιτικών εγγραφής"

ΡυθμίσειςΠεριγραφή

Λίστα πολιτικών εγγραφής πιστοποιητικών

Εμφανίζει τη λίστα των πολιτικών εγγραφής που περιλαμβάνονται στη ρύθμιση πολιτικής. Μια από τις πολιτικές που εμφανίζονται πρέπει να καθοριστεί ως η προεπιλεγμένη πολιτική, με επιλογή του πλαισίου ελέγχου Προεπιλογή.

Προσθήκη

Ανοίγει το παράθυρο διαλόγου Διακομιστής πολιτικής εγγραφής πιστοποιητικών, που χρησιμοποιείται για προσθήκη διακομιστή πολιτικής εγγραφής.

Κατάργηση

Καταργεί την επιλεγμένη πολιτική εγγραφής και όλους τους συσχετισμένους διακομιστές πολιτικής εγγραφής από τη λίστα.

Ιδιότητες

Ανοίγει το παράθυρο διαλόγου Ιδιότητες διακομιστή πολιτικής εγγραφής πιστοποιητικών, που εμφανίζει τις λεπτομέρειες της πολιτικής και αναφέρει τους διακομιστές πολιτικής εγγραφής για την επιλεγμένη πολιτική εγγραφής.


Παράθυρο διαλόγου "Διακομιστής πολιτικής εγγραφής πιστοποιητικών"

ΡυθμίσειςΠεριγραφή

Εισαγωγή URI διακομιστή εγγραφής πολιτικής

Καθορίζει το URI της υπηρεσίας Web πολιτικής εγγραφής πιστοποιητικών. Το URI πρέπει να χρησιμοποιεί HTTPS.

Τύπος ελέγχου ταυτότητας

Καθορίζει τον τύπο ελέγχου ταυτότητας που χρησιμοποιείται για σύνδεση στο καθορισμένο URI. Ο καθορισμένος τύπος ελέγχου ταυτότητας πρέπει να συμφωνεί με τον τύπο ελέγχου ταυτότητας που απαιτείται από την υπηρεσία Web πολιτικής εγγραφής πιστοποιητικών.

Οι παρακάτω τύποι ελέγχου ταυτότητας είναι διαθέσιμοι:

  • Ανώνυμο. Δεν παρέχονται πιστοποιήσεις όταν γίνεται σύνδεση με το διακομιστή πολιτικής εγγραφής πιστοποιητικών.

  • Ενσωμάτωση στα Windows. Ο έλεγχος ταυτότητας ενσωμάτωσης στα Windows χρησιμοποιεί το πρωτόκολλο και είναι κατάλληλος για μέλη τομέα AD DS.

  • Όνομα χρήστη/κωδικός πρόσβασης. Κατά την εγγραφή πιστοποιητικού, θα ζητηθεί από τους χρήστες να εισαγάγουν όνομα χρήστη και κωδικό πρόσβασης.

  • Πιστοποιητικό X.509. Κατά την εγγραφή του πιστοποιητικού, θα ζητηθεί από τους χρήστες να επιλέξουν ένα πιστοποιητικό για έλεγχο ταυτότητας.

Επικύρωση

Συνδέεται με το καθορισμένο URI χρησιμοποιώντας τον καθορισμένο τύπο ελέγχου ταυτότητας για να επιβεβαιώσει τα παρακάτω:

  • Μια σύνδεση SSL μπορεί να γίνει στο διακομιστή πολιτικής εγγραφής.

  • Μια έγκυρη πολιτική εγγραφής επιστρέφει από το διακομιστή πολιτικής εγγραφής.

  • Η πολιτική εγγραφής δεν περιλαμβάνεται ήδη στη ρύθμιση πολιτικής ομάδας.

Απαιτείται επικύρωση για ένα διακομιστή πολιτικής εγγραφής URI πριν την προσθήκη του. Εάν το καθορισμένο URI και ο τύπος ελέγχου ταυτότητας είναι έγκυρα, εμφανίζονται το αναγνωριστικό πολιτικής εγγραφής και το φιλικό όνομα. Εάν υπάρξει κάποιο πρόβλημα με την επικύρωση εμφανίζονται προειδοποιήσεις ή μηνύματα σφάλματος.

Προσθήκη

Προσθέτει το URI του διακομιστή πολιτικής εγγραφής και την επικυρωμένη πολιτική εγγραφής στη ρύθμιση πολιτικής ομάδας. Το κουμπί Προσθήκη είναι διαθέσιμο μόνο μετά την επικύρωση του URI διακομιστή εγγραφής πολιτικής και του τύπου ελέγχου ταυτότητας.

Παράθυρο διαλόγου "Ιδιότητες διακομιστή πολιτικής εγγραφής πιστοποιητικών"

ΡυθμίσειςΠεριγραφή

Διακομιστές πολιτικής εγγραφής:

Εμφανίζει τη λίστα διακομιστών πολιτικής εγγραφής που υποστηρίζουν την πολιτική εγγραφής.

Κατάργηση

Καταργεί τον επιλεγμένο διακομιστή πολιτικής εγγραφής. Εάν καταργηθούν όλοι οι διακομιστές πολιτικής εγγραφής, θα καταργηθεί και η πολιτική εγγραφής.

Ενεργοποίηση για αυτόματη εγγραφή και ανανέωση

Καθορίζει ότι η πολιτική εγγραφής χρησιμοποιείται για αυτόματη εγγραφή όταν είναι ενεργοποιημένη η αυτόματη εγγραφή.

Σε υπολογιστές που εκτελούν Windows 7 που δεν ανήκουν σε τομέα, η αυτόματη εγγραφή είναι ενεργοποιημένη από προεπιλογή. Σε υπολογιστές που είναι μέλη τομέα, η αυτόματη εγγραφή πρέπει να ενεργοποιηθεί στην πολιτική ομάδας. Δείτε το άρθρο Managing Certificate Enrollment (https://go.microsoft.com/fwlink/?LinkID=143282) (ενδέχεται να είναι στα Αγγλικά)

Απαιτείται ισχυρή επικύρωση κατά την εγγραφή

Καθορίζει ότι οι υπολογιστές-πελάτες εγγραφής απαιτούν επικύρωση της διαδρομής πιστοποίησης της αρχής έκδοσης πιστοποιητικών κατά την εγγραφή.


Πρόσθετες αναφορές


Πίνακας περιεχομένων