Karta Weryfikacja rozszerzona jest używana przez administratorów do dodawania zasad certyfikatów z weryfikacją rozszerzoną (Extended Validation, EV) do certyfikatów głównych rozpowszechnianych przez zasady grupy. Dodanie zasad certyfikatów z weryfikacją rozszerzoną do certyfikatów głównych i certyfikatów wydanych witrynom intranetowym jest wyraźnym wskaźnikiem, że witryna jest godna zaufania.

Aby używać certyfikatów z weryfikacją rozszerzoną w witrynach intranetowych, należy wykonać poniższe procedury.

  1. Dodawanie zasad certyfikatów z weryfikacją rozszerzoną do szablonu certyfikatu.

  2. Dodawanie zasad certyfikatów z weryfikacją rozszerzoną do certyfikatu głównego.

  3. Wydawanie certyfikatów z weryfikacją rozszerzoną witrynom intranetowym.

Dodawanie zasad certyfikatów z weryfikacją rozszerzoną do szablonu certyfikatu

Poza certyfikatem głównym zasady certyfikatu z weryfikacją rozszerzoną muszą także zostać uwzględnione w certyfikatach wydanych witrynom intranetowym i wszystkim certyfikatom wydanym przez wystawiający urząd certyfikacji, które znajdują się w ścieżce certyfikacji.

W tej procedurze można zmodyfikować szablon certyfikatu, który jest używany do wydawania certyfikatów serwerów sieci Web w organizacji, lub dowolny szablon certyfikatu, który spełnia następujące wymagania:

  • Szablon certyfikatu jest w wersji 2 lub 3.

  • Cel certyfikatu obejmuje podpis i szyfrowanie.

  • Rozszerzenie zasad aplikacji obejmuje uwierzytelnianie serwera.

Wystawiający urząd certyfikacji musi spełniać następujące wymagania:

  • Ścieżka certyfikatu wystawiającego urzędu certyfikacji obejmuje certyfikat główny, który uwzględnia zasady certyfikatów z weryfikacją rozszerzoną.

  • Certyfikat wystawiającego urzędu certyfikacji obejmuje zasadę „Wszystkie zasady wydawania” lub zasady certyfikatów z weryfikacją rozszerzoną.

  • Wystawiający urząd certyfikacji jest urzędem certyfikacji przedsiębiorstwa.

Do wykonania tej procedury jest wymagana przynależność co najmniej do grupy Administratorzy przedsiębiorstwa.

Aby dodać zasady certyfikatów z weryfikacją rozszerzoną do szablonu certyfikatu
  1. W wystawiającym urzędzie certyfikacji otwórz Menedżera serwera. W drzewie konsoli rozwiń węzeł Role, rozwiń węzeł Usługi certyfikatów w usłudze Active Directory, a następnie kliknij pozycję Szablony certyfikatów.

  2. Kliknij dwukrotnie szablon, który jest używany do wydawania certyfikatów witrynom intranetowym.

  3. Kliknij kartę Rozszerzenia.

  4. Kliknij opcję Zasady aplikacji, a następnie kliknij przycisk Edytuj, aby otworzyć okno dialogowe Edytowanie rozszerzenia zasad aplikacji.

  5. Kliknij przycisk Dodaj, aby otworzyć okno dialogowe Dodawanie zasady aplikacji.

  6. Kliknij przycisk Nowy, aby otworzyć okno dialogowe Nowa zasada aplikacji.

  7. Wpisz nazwę zasady certyfikatów z weryfikacją rozszerzoną. Nazwa będzie wyświetlana w rozszerzeniach wydanych certyfikatów oraz we właściwościach szablonu w przystawce Szablony certyfikatów.

  8. Zostanie automatycznie wygenerowana wartość unikatowego identyfikatora obiektu (nazywanego również identyfikatorem OID). Skopiuj wartość identyfikatora obiektu na potrzeby poniższej procedury. Kliknij przycisk OK.

  9. Na liście Zasady aplikacji zaznacz utworzoną zasadę. Kliknij przycisk OK.

  10. Kliknij przycisk OK, aby zapisać rozszerzenie zasady aplikacji. Na karcie Rozszerzenia upewnij się, że w polu Opis zasad aplikacji jest wyświetlana odpowiednia zasada certyfikatów z weryfikacją rozszerzoną.

  11. Kliknij kartę Zabezpieczenia. Upewnij się, że grupy lub użytkownicy żądający certyfikatów dla witryn intranetowych mają uprawnienia Odczyt i Rejestrowanie.

  12. Kliknij przycisk OK, aby zapisać szablon certyfikatu.

  13. W drzewie konsoli kliknij dwukrotnie urząd certyfikacji.

  14. W drzewie konsoli kliknij prawym przyciskiem myszy pozycję Szablony certyfikatów, kliknij polecenie Nowy, a następnie kliknij polecenie Szablon certyfikatu do wystawienia w celu otwarcia okna dialogowego Włączanie szablonu certyfikatu.

  15. Zaznacz szablon certyfikatu, do którego dodano zasadę certyfikatów z weryfikacją rozszerzoną, a następnie kliknij przycisk OK.

Dodawanie zasad certyfikatów z weryfikacją rozszerzoną do certyfikatu głównego

Do wykonania tej procedury jest wymagana przynależność co najmniej do grupy Administratorzy przedsiębiorstwa.

Aby dodać zasady certyfikatów z weryfikacją rozszerzoną do certyfikatu głównego
  1. Kliknij przycisk Start, a następnie kliknij polecenie Uruchom. Wpisz polecenie gpmc.msc, a następnie kliknij przycisk OK w celu otwarcia Konsoli zarządzania zasadami grupy.

  2. W drzewie konsoli rozwiń las i domenę zawierające zasadę, którą chcesz edytować, a następnie kliknij opcję Obiekty zasad grupy.

  3. Kliknij prawym przyciskiem myszy zasadę, którą chcesz edytować, a następnie kliknij polecenie Edytuj.

  4. W obszarze Konfiguracja komputera drzewa konsoli rozwiń węzły Zasady, Ustawienia systemu Windows, Ustawienia zabezpieczeń, Zasady kluczy publicznych oraz Zaufane główne urzędy certyfikacji.

  5. Jeśli nie są wyświetlane żadne certyfikaty główne, wyeksportuj certyfikat z głównego urzędu certyfikacji, a następnie zaimportuj certyfikat do magazynu Zaufane główne urzędy certyfikacji. Zobacz temat Eksportowanie certyfikatu.

  6. Kliknij prawym przyciskiem myszy certyfikat główny, kliknij polecenie Właściwości, a następnie kliknij kartę Weryfikacja rozszerzona.

  7. Wpisz wartość identyfikatora obiektu reprezentującą zasadę certyfikatów z weryfikacją rozszerzoną w przedsiębiorstwie. Jeśli zasada certyfikatów z weryfikacją rozszerzoną została utworzona zgodnie z poprzednią procedurą, użyj tej samej wartości identyfikatora obiektu.

  8. Kliknij opcję Dodaj identyfikator OID, a następnie kliknij przycisk OK, aby zapisać zmiany.

Uwaga

Zmiany zasad grupy są okresowo stosowane przez elementy członkowskie domeny na podstawie interwału odświeżania zasad grupy, podczas uruchamiania komputera i podczas logowania użytkownika. Domyślny interwał odświeżania wynosi 90 minut. Aby natychmiast odświeżyć zasady grupy w elemencie członkowskim domeny, należy uruchomić polecenie Gpupdate.

Wydawanie certyfikatów z weryfikacją rozszerzoną

Aby zażądać certyfikatu z weryfikacją rozszerzoną i zainstalować go na serwerze sieci Web w intranecie, należy wykonać procedury opisane w następujących tematach pokrewnych:

Dodatkowe informacje


Spis treści