您應該只匯入從信任來源取得的憑證。匯入不可靠的憑證可能會危及使用所匯入憑證之任何系統元件的安全性。

您可以將憑證匯入到任何邏輯或實體存放區中。在大多數情況下,您可根據該憑證是否供您使用或者它是根憑證授權單位 (CA) 憑證,來將憑證匯入到個人存放區或信任根憑證授權存放區中。

若要完成此程序,至少需要 Users 或本機 Administrators 群組成員資格。請檢視本主題中「其他考量」的詳細資料。

匯入憑證
  1. 開啟使用者、電腦或服務的 [憑證] 嵌入式管理單元。

  2. 在主控台樹狀目錄中按一下您要匯入憑證的邏輯存放。

  3. [執行] 功能表上,指向 [所有工作],然後按一下 [匯入] 以啟動 [憑證要求精靈]。

  4. 鍵入內含要匯入之憑證的檔案名稱。(您也可以按一下 [瀏覽] 並瀏覽到檔案)。

  5. 如果它是一個 PKCS#12 檔,請執行下列動作:

    • 鍵入用來加密私密金鑰的密碼。

    • (可選用) 如果您想使用加強私密金鑰保護,請選取 [啟用加強私密金鑰保護] 核取方塊。

    • (可選用) 如果您想備份金鑰或稍後再傳送金鑰,請選取 [將這個金鑰設成可匯出] 核取方塊。

  6. 執行下列其中一項:

    • 如果憑證應該自動根據憑證類型放入至憑證存放區,請按一下 [自動根據憑證類型來選取憑證存放區]

    • 如果您要指定存放憑證的位置,請選取 [將所有憑證放入以下的存放區],並按一下 [瀏覽],再選擇要使用的憑證存放區。

其他考量

  • 使用者憑證可由使用者或系統管理員管理。發出給電腦或伺服器的憑證只能由具有適當權限的系統管理員或使用者進行管理。

  • 若要開啟 [憑證] 嵌入式管理單位,請參閱新增憑證嵌入式管理單元到 MMC

  • 啟用加強私密金鑰,可確保每次使用私密金鑰時都會提示您輸入密碼。如果您想確保沒有您的認可就無法使用私密金鑰,這就很有幫助。

  • 匯入憑證完成之後,您由其匯入憑證的檔案會維持原樣。如果您不再需要該檔案,則可以使用 Windows 檔案總管來刪除它。


目錄