I det här avsnittet beskrivs procedurerna och programmen som används för att lägga till registreringsprincipservrar och hantera registreringsprinciper med snapin-modulen Certifikat. Du kan använda dessa procedurer för att konfigurera registreringsprinciper så att användare kan begära certifikat från kommersiella certifikatutfärdare som erbjuder registreringstjänster för certifikat på Internet eller företagscertifikatutfärdare på ett företag.

Konfigurera inställningar för certifikatregistreringsprinciper

Du kan använda dialogrutan Principserver för registrering av certifikat när du vill lägga till registreringsprincipservrar och du kan öppna den via dialogrutan Hantera registreringsprinciper eller guiden Certifikatregistrering.

Så här konfigurerar du inställningar för certifikatregistreringsprinciper
  1. Klicka på Start skriv certmgr.msc i rutan Sök bland program och filer och tryck sedan på RETUR.

  2. Klicka på Personlig i konsolträdet.

  3. Gör något av följande:

    • Peka på Alla aktiviteterÅtgärd-menyn. Välj Avancerade alternativ och klicka på Hantera registreringsprinciper. Under Lista med registreringsprinciper för certifikat klickar du på Lägg till. Mer information om inställningarna i den här dialogrutan finns i tabellen i dialogrutan "Hantera registreringsprinciper" längre fram i det här avsnittet.

    • Peka på Alla aktiviteterÅtgärd-menyn och klicka sedan på Begär nytt certifikat så att guiden Certifikatregistrering öppnas. Klicka på Nästa och sedan på sidan Välj princip för certifikatregistrering. Klicka på Lägg till ny. Mer information om inställningarna i den här dialogrutan finns i tabellen i dialogrutan "Principserver för registrering av certifikat" längre fram i det här avsnittet.

  4. I rutan Ange registreringsprincipserverns URI skriver du in registreringsprincipserverns URI för certifikatet.

  5. I listan Autentiseringstyp väljer du den autentiseringstyp som krävs i registreringsprincipservern.

  6. Klicka på Verifiera och läs sedan meddelandena i fältet Egenskaper för principserver för registrering av certifikat. Knappen Lägg till är endast tillgänglig när registreringsprincipserverns URI och autentiseringstyp har verifierats.

  7. Klicka på Lägg till.

OBS

Om den tillagda registreringsprincipservern stöder en registreringsprincip som redan visas i Lista med certifikatregistreringsprinciper kommer den tillagda servern inte att visas separat. Klicka på Egenskaper för att bekräfta att den tillagda registreringsprincipservern visas i listan Principservrar för registrering. Mer information om inställningarna i den här dialogrutan finns i tabellen i dialogrutan "Egenskaper för principserver för registrering av certifikat" längre fram i det här avsnittet.

Referens för användargränssnitt

I följande tabeller beskrivs de tillgängliga inställningarna i dialogrutan Hantera registreringsprinciper, dialogrutan Principserver för registrering av certifikat och dialogrutan Egenskaper för principserver för registrering av certifikat.

Dialogrutan Hantera registreringsprinciper

InställningBeskrivning

Lista med certifikatregistreringsprinciper

Visar listan med registreringsprinciper som ingår i principinställningen. En av de principer som visas måste anges som standardprincip genom att du markerar kryssrutan Standard.

Lägg till

Öppnar dialogrutan Principserver för registrering av certifikat som används för att lägga till en principserver för registrering.

Ta bort

Tar bort den markerade registreringsprincipen och alla tillhörande servrar för principregistrering från listan.

Egenskaper

Öppnar dialogrutan Egenskaper för principserver för registrering av certifikat som visar principinformationen och en lista med principservrar för registrering för den valda registreringsprincipen.


Dialogrutan Principserver för registrering av certifikat

InställningBeskrivning

Anger registreringsprincipserverns URI

Anger URI:n för webbtjänsten för certifikatregistreringsprinciper. URI:n måste använda HTTPS.

Autentiseringstyp

Anger den typ av autentisering som används för att ansluta till den angivna URI:n. Den angivna autentiseringstypen måste överensstämma med autentiseringstypen som krävs av webbtjänsten för certifikatregistreringsprinciper.

Det finns följande autentiseringstyper:

  • Anonym. Inga autentiseringsuppgifter visas vid anslutning till principservern för registrering av certifikat.

  • Windows-integrerad. Windows-integrerad autentisering använder Kerberos-protokollet och passar för AD DS-domänmedlemmar.

  • Användarnamn/lösenord. Vid certifikatregistrering uppmanas användare att ange användarnamn och lösenord.

  • X.509-certifikat. Vid certifikatregistrering uppmanas användare att välja ett certifikat för autentisering.

Kontrollera

Ansluter till den angivna URI:n med den angivna autentiseringstypen för att bekräfta följande detaljer:

  • En SSL-anslutning kan upprättas till registreringsprincipservern.

  • En giltig registreringsprincip returneras av registreringsprincipservern.

  • Registreringsprincipen finns inte i inställningen Grupprincip.

Verifiering krävs för att en registreringsprincipsservers URI ska kunna läggas till. Om den angivna URI:n och autentiseringstypen är giltiga visas ID:t och det egna namnet på registreringen. Varnings- eller felmeddelanden visas om det förekommer problem med verifieringen.

Lägg till

Lägger till registreringsprincipserverns URI och den verifierade registreringsprincipen i inställningen Grupprincip. Knappen Lägg till är endast tillgänglig när registreringsprincipserverns URI och autentiseringstyp har verifierats.

Dialogrutan Egenskaper för principserver för registrering av certifikat

InställningBeskrivning

Listan Principservrar för registrering

Visar listan med registreringsprincipservrar som stöder registreringsprincipen.

Ta bort

Tar bort den markerade registreringsprincipservern. Om alla registreringsprincipservrar tas bort kommer även registreringsprincipen att tas bort.

Aktivera för automatisk registrering och förnyelse

Anger att registreringsprincipen används för automatisk registrering när automatisk registrering är aktiverat.

På datorer med Windows 7 och som inte tillhör en domän aktiveras automatisk registrering som standard. På datorer som tillhör en domän måste den automatiska registreringen aktiveras i grupprincipen. I avsnittet Hantera certifikatregistrering (https://go.microsoft.com/fwlink/?LinkID=143282 (sidan kan vara på engelska)) finns information om hur du konfigurerar automatisk registrering.

Kräver stark verifiering vid registreringen

Anger att registreringsklienter kräver verifiering av certifikatutfärdarens certifieringssökväg vid registrering.


Ytterligare referenser


Innehåll