Este tópico descreve os procedimentos e aplicações utilizados para adicionar servidores de políticas de inscrição e gerir políticas de inscrição utilizando o snap-in Certificados. Estes procedimentos podem ser utilizados para configurar políticas de inscrição que permitem aos utilizadores pedir certificados de autoridades de certificação (ACs) comerciais que oferecem serviços de inscrição de certificados na Internet ou de ACs empresariais numa organização.

Configurar definições de políticas de inscrição de certificados

A caixa de diálogo Servidor de Políticas de Inscrição de Certificados é utilizada para adicionar servidores de políticas de inscrição e pode ser aberta utilizando a caixa de diálogo Gerir Políticas de Inscrição ou o Assistente de Inscrição de Certificados.

Para configurar definições de políticas de inscrição de certificados
  1. Clique em Iniciar, escreva certmgr.msc na caixa Procurar programas e ficheiros e prima ENTER.

  2. Na árvore da consola, clique em Pessoal.

  3. Execute um dos seguintes procedimentos:

    • No menu Acção, aponte para Todas as Tarefas, aponte para Operações Avançadas e, em seguida, clique em Gerir Políticas de Inscrição. Em Lista de políticas de inscrição de certificados, clique em Adicionar. Para mais informações sobre as definições nesta caixa de diálogo, consulte a tabela "caixa de diálogo Gerir Políticas de Inscrição" mais à frente neste tópico.

    • No menu Acção, aponte para Todas as Tarefas e, em seguida, clique em Pedir Um Novo Certificado para iniciar o Assistente de Inscrição de Certificados. Clique em Seguinte e, em seguida, na página Seleccionar Política de Inscrição de Certificados, clique em Adicionar Nova. Para mais informações sobre as definições nesta caixa de diálogo, consulte a tabela "caixa de diálogo Servidor de Políticas de Inscrição de Certificados" mais à frente neste tópico.

  4. Na caixa Introduza o URI do servidor de políticas de inscrição, escreva um URI do servidor de políticas de inscrição de certificados.

  5. Na lista Tipo de autenticação, seleccione o tipo de autenticação exigido pelo servidor de políticas de inscrição.

  6. Clique em Validar e, em seguida, reveja as mensagens na área Propriedades do servidor de políticas de inscrição de certificados. O botão Adicionar só fica disponível depois de o URI do servidor de políticas de inscrição e o tipo de autenticação serem validados.

  7. Clique em Adicionar.

Nota

Se o servidor de políticas de inscrição adicionado suportar uma política de inscrição que já se encontre na Lista de políticas de inscrição de certificados, o servidor adicionado não será apresentado em separado. Clique em Propriedades para verificar se o servidor de políticas de inscrição adicionado é apresentado na lista Servidores de políticas de inscrição. Para mais informações sobre as definições nesta caixa de diálogo, consulte a tabela "caixa de diálogo Propriedades do Servidor de Políticas de Inscrição de Certificados" mais à frente neste tópico.

Referência da interface de utilizador

A tabela seguinte descreve as definições disponíveis nas caixas de diálogo Gerir Políticas de Inscrição, Servidor de Políticas de Inscrição de Certificados e Propriedades do Servidor de Políticas de Inscrição de Certificados.

Caixa de diálogo Gerir Políticas de Inscrição

DefiniçãoDescrição

Lista de políticas de inscrição de certificados

Apresenta a lista de políticas de inscrição que estão incluídas na definição da política. Uma das políticas apresentadas tem de ser especificada como a política predefinida, seleccionando a caixa de verificação Predefinida.

Adicionar

Apresenta a caixa de diálogo Servidor de Políticas de Inscrição de Certificados, que é utilizada para adicionar um servidor de políticas de inscrição.

Remover

Remove a política de inscrição seleccionada e todos os servidores de políticas de inscrição associados da lista.

Propriedades

Apresenta a caixa de diálogo Propriedades do Servidor de Políticas de Inscrição de Certificados, que apresenta os detalhes da política e a lista de servidores de políticas de inscrição para a política de inscrição seleccionada.


Caixa de diálogo Servidor de Políticas de Inscrição de Certificados

DefiniçãoDescrição

Introduzir o URI do servidor de políticas de inscrição

Especifica o URI do Serviço Web de Política de Inscrição de Certificados. O URI tem de utilizar HTTPS.

Tipo de autenticação

Especifica o tipo de autenticação que é utilizado para ligar ao URI especificado. O tipo de autenticação especificado tem de corresponder ao tipo de autenticação exigido pelo Serviço Web de Política de Inscrição de Certificados.

Estão disponíveis os seguintes tipos de autenticação:

  • Anónimo. Não são fornecidas quaisquer credenciais ao ligar ao servidor de políticas de inscrição de certificados.

  • Integrada do Windows. A autenticação integrada do Windows utiliza o protocolo Kerberos e é apropriada para os membros de domínio do AD DS.

  • Nome de utilizador/palavra-passe. Durante a inscrição de certificados, será pedido aos utilizadores para introduzirem um nome de utilizador e uma palavra-passe.

  • Certificado X.509. Durante a inscrição de certificados, será pedido aos utilizadores para seleccionarem um certificado para autenticação.

Validar

Liga ao URI especificado, utilizando o tipo de autenticação especificado para verificar os seguintes detalhes:

  • É possível estabelecer uma ligação SSL ao servidor de políticas de inscrição.

  • É devolvida uma política de inscrição válida pelo servidor de políticas de inscrição.

  • A política de inscrição ainda não está incluída na definição de Política de Grupo.

É necessário validar um URI do servidor de políticas de inscrição antes de poder ser adicionado. Se o URI especificado e o tipo de autenticação forem válidos, serão apresentados o nome amigável e o identificador de políticas de inscrição. Serão apresentados avisos ou mensagens de erro se ocorrer algum problema com a validação.

Adicionar

Adiciona o URI do servidor de políticas de inscrição e a política de inscrição validada à definição de Política de Grupo. O botão Adicionar só fica disponível depois de o URI do servidor de políticas de inscrição e o tipo de autenticação serem validados.

Caixa de diálogo Propriedades do Servidor de Políticas de Inscrição de Certificados

DefiniçãoDescrição

Lista de servidores de políticas de inscrição

Apresenta a lista dos servidores de políticas de inscrição que suportam a política de inscrição.

Remover

Remove o servidor de políticas de inscrição seleccionado. Se todos os servidores de políticas de inscrição forem removidos, a política de inscrição também será removida.

Activar para inscrição e renovação automática

Especifica se a política de inscrição é utilizada para inscrição automática quando a inscrição automática está activada.

Em computadores com o Windows 7 que não sejam membros de um domínio, a inscrição automática está activada por predefinição. Em computadores que sejam membros de um domínio, a inscrição automática tem de ser activada na Política de Grupo. Para obter os procedimentos de configuração da inscrição automática, consulte o tópico sobre a gestão da inscrição de certificados (https://go.microsoft.com/fwlink/?LinkID=143282 (pode estar em inglês)).

Exigir validação segura durante inscrição

Especifica se os clientes de inscrição exigem a validação do caminho de certificação da AC emissora durante a inscrição.


Referências adicionais


Sumário