可以使用“证书”管理单元申请证书。可以申请由将处理证书申请的证书颁发机构 (CA) 的管理员预先配置并提供的任意类型证书。
用户或本地管理员是完成此过程所需的最低组成员身份。请查看本主题中“其他注意事项”中的详细信息。
申请证书 |
打开用户或计算机的“证书”管理单元。
在控制台树中,单击“证书 - 当前用户”或“证书(本地计算机)”。选择“个人”证书存储。
在“操作”菜单上,指向“所有任务”,然后单击“申请新证书”,从而启动证书注册向导。单击“下一步”。
选择要申请的证书的类型。
单击“详细信息”可以查看每个证书的其他信息。
如果证书下方出现警告符号,则可能需要在申请该类型证书之前提供其他信息。单击“注册此证书需要详细信息。单击这里以配置设置”消息并提供要求的信息(如有效签名证书的使用者名称或位置)。
若要完成,请单击“注册”。
其他注意事项
-
用户证书可以由用户或管理员管理。颁发给计算机或服务的证书只能由管理员或具有相应权限的用户管理。
-
若要打开“证书”管理单元,请参阅将“证书”管理单元添加到 MMC。
-
使用此过程只能从企业 CA 申请证书。若要从独立 CA 申请证书,需要使用网页申请证书。基于 Windows 的 CA 的网页位于 http://servername/certsrv,其中 servername 是承载 CA 的服务器的名称。
-
如果申请的证书类型在颁发前需要审批,则需要通过网页检索完成的证书。
-
要向企业 CA 申请数字签名标准 (DSS) 证书,必须选择“证书申请向导”中的“仅用户签名”证书模板。
其他参考