Bu konuda, Sertifikalar ek bileşeni kullanılarak kayıt ilkesi sunucuları eklemek ve kayıt ilkelerini yönetmek için kullanılan yordamlar ve uygulamalar açıklanmaktadır. Bu yordamlar, kullanıcıların Internet'te veya bir kuruluş içindeki kuruluş CA'larında sertifika kayıt hizmetleri sunan ticari sertifika yetkililerinin (CA'lar) verdiği sertifikaları istemesine olanak sağlayan kayıt ilkelerini yapılandırmak için kullanılabilir.

Sertifika kayıt ilkesi ayarlarını yapılandırma

Sertifika Kayıt İlkesi Sunucusu iletişim kutusu, kayıt ilkesi sunucuları eklemek için kullanılır ve Kayıt İlkelerini Yönet iletişim kutusu veya Sertifika Kayıt sihirbazı kullanılarak açılabilir.

Sertifika kayıt ilkesi ayarlarını yapılandırmak için
  1. Başlat'ı tıklatın, Programları ve dosyaları ara kutusuna certmgr.msc yazıp ENTER tuşuna basın.

  2. Konsol ağacından Kişisel'i tıklatın.

  3. Aşağıdakilerden birini yapın:

    • Eylem menüsünde Tüm Görevler'in ve Gelişmiş İşlemler'in üzerine gelin ve ardından Kayıt İlkelerini Yönet'i tıklatın. Sertifika kayıt ilkesi listesi altında Ekle'yi tıklatın. Bu iletişim kutusundaki ayarlar hakkında daha fazla bilgi için, bu konunun ilerleyen bölümlerinde yer alan "Kayıt İlkelerini Yönet iletişim kutusu" tablosuna bakın.

    • Eylem menüsünde Tüm Görevler'in üzerine gelin ve Yeni Sertifika İste'yi tıklatarak Sertifika Kayıt Sihirbazı'nı başlatın. İleri'yi tıklatın ve sonra Sertifika Kayıt İlkesini Seç sayfasında Yeni Ekle'yi tıklatın. Bu iletişim kutusundaki ayarlar hakkında daha fazla bilgi için, bu konunun ilerleyen bölümlerinde yer alan "Sertifika Kayıt İlkesi Sunucusu iletişim kutusu" tablosuna bakın.

  4. Kayıt ilkesi sunucusu URI değerini girin kutusuna, sertifika kayıt ilkesi sunucusu URI değerini yazın.

  5. Kimlik doğrulama türü listesinde, kayıt ilkesi sunucusunun gerektirdiği kimlik doğrulama türünü seçin.

  6. Doğrula'yı tıklatın ve Sertifika kayıt ilkesi sunucu özellikleri alanındaki iletileri gözden geçirin. Ekle düğmesi yalnızca kayıt ilkesi sunucusu URI değeri ve kimlik doğrulama türü doğrulandıktan sonra kullanılabilir.

  7. Ekle'yi tıklatın.

Not

Eklenen kayıt ilkesi sunucusu, Sertifika kayıt ilkesi listesi alanında zaten görüntülenen bir kayıt ilkesini destekliyorsa, eklenen sunucu ayrı şekilde görüntülenmez. Eklenen kayıt ilkesi sunucusunun Kayıt ilkesi sunucuları listesinde görüntülendiğini doğrulamak için Özellikler'i tıklatın. Bu iletişim kutusundaki ayarlar hakkında daha fazla bilgi için, bu konunun ilerleyen bölümlerinde yer alan "Sertifika Kayıt İlkesi Sunucu Özellikleri iletişim kutusu" tablosuna bakın.

Kullanıcı arabirimi başvurusu

Aşağıdaki tablolarda, Kayıt İlkelerini Yönet iletişim kutusunda, Sertifika Kayıt İlkesi Sunucusu iletişim kutusunda ve Sertifika Kayıt İlkesi Sunucu Özellikleri iletişim kutusunda bulunan ayarlar açıklanmaktadır.

Kayıt İlkelerini Yönet iletişim kutusu

AyarAçıklama

Sertifika kayıt ilkesi listesi

İlke ayarına dahil edilen kayıt ilkelerinin listesini görüntüler. Görüntülenen ilkelerden biri, Varsayılan onay kutusu seçilerek varsayılan ilke olarak belirtilmelidir.

Ekle

Kayıt ilkesi sunucusu eklemek için kullanılan Sertifika Kayıt İlkesi Sunucusu iletişim kutusunu açar.

Kaldır

Seçili kayıt ilkesini ve tüm ilişkilendirilmiş kayıt ilkesi sunucularını listeden kaldırır.

Özellikler

Seçili kayıt ilkesinin ilke ayrıntılarını ve kayıt ilkesi sunucuları listesini görüntüleyen Sertifika Kayıt İlkesi Sunucu Özellikleri iletişim kutusunu açar.


Sertifika Kayıt İlkesi Sunucusu iletişim kutusu

AyarAçıklama

Kayıt ilkesi sunucusu URI değerini girin

Sertifika Kayıt İlkesi Web Hizmeti'nin URI değerini belirtir. URI, HTTPS kullanmalıdır.

Kimlik doğrulama türü

Belirtilen URI'ye bağlanmak için kullanılan kimlik doğrulama türünü belirtir. Belirtilen kimlik doğrulama türü, Sertifika Kayıt İlkesi Web Hizmeti'nin gerektirdiği kimlik doğrulama türüyle eşleşmelidir.

Aşağıdaki kimlik doğrulama türleri kullanılabilir:

  • Anonim. Sertifika kayıt ilkesi sunucusuna bağlanırken kimlik bilgileri sağlanmaz.

  • Windows tümleşik. Windows tümleşik kimlik doğrulaması, Kerberos protokolünü kullanır ve AD DS etki alanı üyeleri için uygundur.

  • Kullanıcı adı/parola. Sertifika kaydı sırasında, kullanıcılardan bir kullanıcı adı ve parola girmesi istenir.

  • X.509 Sertifikası. Sertifika kaydı sırasında, kullanıcılardan kimlik doğrulama için bir sertifika seçmesi istenir.

Doğrula

Aşağıdaki ayrıntıları doğrulamak için, belirtilen kimlik doğrulama türünü kullanarak belirtilen URI'ye bağlanır:

  • Kayıt ilkesi sunucusuna bir SSL bağlantısı yapılabilir.

  • Kayıt ilkesi sunucusu tarafından geçerli bir kayıt ilkesi döndürülür.

  • Kayıt ilkesi, Grup İlkesi ayarına önceden dahil edilmemiştir.

Kayıt ilkesi sunucusu URI değerinin eklenebilmesi için öncelikle doğrulama gerekir. Belirtilen URI ve kimlik doğrulama türü geçerliyse, kayıt ilkesi tanımlayıcısı ve kolay ad görüntülenir. Doğrulamayla ilgili bir sorun varsa, uyarı ve hata iletileri görüntülenir.

Ekle

Kayıt ilkesi sunucusu URI değerini ve doğrulanmış kayıt ilkesini Grup İlkesi ayarına ekler. Ekle düğmesi yalnızca kayıt ilkesi sunucusu URI değeri ve kimlik doğrulama türü doğrulandıktan sonra kullanılabilir.

Sertifika Kayıt İlkesi Sunucu Özellikleri iletişim kutusu

AyarAçıklama

Kayıt ilkesi sunucuları listesi

Kayıt ilkesini destekleyen kayıt ilkesi sunucularının listesini görüntüler.

Kaldır

Seçili kayıt ilkesi sunucusunu kaldırır. Tüm kayıt ilkesi sunucuları kaldırılırsa, kayıt ilkesi de kaldırılır.

Otomatik kayıt ve yenilemeyi etkinleştir

Otomatik kayıt etkinleştirildiğinde, kayıt ilkesinin otomatik kayıt için kullanılacağını belirtir.

Bir etki alanının üyesi olmayan, Windows 7 çalıştıran bilgisayarlarda, otomatik kayıt varsayılan olarak etkindir. Bir etki alanının üyesi olan bilgisayarlarda otomatik kayıt, Grup İlkesi'nde etkinleştirilmelidir. Otomatik kayıt yapılandırma yordamları için, bkz. Sertifika Kaydını Yönetme (https://go.microsoft.com/fwlink/?LinkID=143282 (Bu sayfa İngilizce içeriğe sahip olabilir)).

Kayıt sırasında güçlü doğrulama gerektir

Kayıt istemcilerinin, kayıt sırasında sertifika veren CA'nın sertifika yolunun doğrulanmasını zorunlu tuttuğunu belirtir.


Ek başvurular


İçindekiler