På fliken Allmännt finns information om giltighet och förnyelse för certifikat som ska utfärdas baserat på en certifikatmall.
Standardinställningarna för giltighetsperiod och förnyelseperiod för certifikat som utfärdas av Active Directory-certifikattjänster (AD CS) är utformade för att klara de flesta säkerhetskrav. Det kan dock vara bra att ange andra giltighets- och förnyelseinställningar, som kortare giltighetstid eller förnyelseperiod, för certifikat som används av vissa användargrupper.
Minimikravet för att kunna slutföra proceduren är att du är medlem i någon av grupperna Domänadministratörer, Företagsadministratörer eller motsvarande. Mer information finns i Implementera rollbaserad administration.
Ändra giltighetsperiod eller förnyelseperiod för en certifikatmall |
Öppna snapin-modulen Certifikatmallar.
Högerklicka på den certifikatmall som du vill ändra och klicka sedan på Egenskaper.
Kontrollera aktuell giltighetsperiod och förnyelseperiod på fliken Allmänt och ändra dem efter behov. Klicka sedan på Använd.
Med alternativet Publicera certifikatet i Active Directory avgör du om information om certifikatmallen ska göras tillgänglig i hela företaget.
Alternativet Förnya inte certifikat automatiskt om ett dubblettcertifikat finns i Active Directory tillämpas när ämnet försöker registrera ett certifikat baserat på den här mallen från en dator som kör Windows XP eller senare. Om du väljer det här alternativet skickas ingen begäran om omregistrering när det finns en version av certifikatet i AD DS (Active Directory Domain Services). Det innebär att certifikat kan förnyas, men att det inte går att utfärda flera versioner av samma certifikat.
Med alternativet Smartkortscertifikatnycklar kan du använda den befintliga nyckeln om det inte går att skapa en ny nyckel vid förnyelse av smartkortscertifikat. På så sätt undviker du fel vid förnyelse av smartkortscertifikat, som kan uppstå på grund av att smartkortets diskutrymme tar slut.
Minimikravet för att kunna slutföra proceduren är att du är medlem i någon av grupperna Domänadministratörer, Företagsadministratörer eller motsvarande. Mer information finns i Implementera rollbaserad administration.
Konfigurera certifikatpublicering i AD DS |
Öppna snapin-modulen Certifikatmallar.
Högerklicka på den certifikatmall som du vill ändra och klicka sedan på Egenskaper.
Välj Active Directory-inställning på fliken Allmänt och klicka på Använd.