Publique a CA raiz e o certificado sub ca no armazenamento de certificados raiz confiáveis

3

Eu tenho uma autoridade de certificação raiz que é autônoma e tenho uma autoridade de certificação subordinada que faz parte do domínio. Eu recentemente renovou o certificado da minha raiz CA e sub CA. Como faço para enviar esses certificados no armazenamento de certificados raiz confiáveis em máquinas clientes?

    
por user227931 25.06.2014 / 20:28

1 resposta

4

Existem dois métodos. Você pode usar a Política de Grupo para distribuir os certificados para clientes de domínio ou pode usar certutil.exe -dspublish -f <certfilename> RootCA . Há vantagens em qualquer um dos métodos. O método dspublish é mais simples, mas o método de Diretiva de Grupo é um pouco mais flexível. Usando a Diretiva de Grupo, você pode definir o escopo dos destinatários dos certificados para determinadas unidades organizacionais, configurar propriedades estendidas como Validação Estendida, respondentes OCSP, etc.

link

OR

Mas você não precisa fazer as duas coisas.

    
por 25.06.2014 / 21:04