CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > WinSystem子站 > 技巧

Win2003规划和实现 交叉认证与限定从属(五)

作者: Brian Komar、David Cross,  出处:微软, 责任编辑: 韩博颖, 
2008-06-20 08:00
  本文为 PKI 管理员提供了执行 PKI 交叉认证、部署桥证书颁发机构 (CA) 和了解如何在 Windows Server 2003 中实现限定从属的技术参考和规划指南。

   安装企业从属 CA

  企业从属 CA 必须与为 CA 证书定义的颁发策略一起安装。下列过程描述了企业从属 CA 的安装。

  配置 CAPolicy.inf 文件

  企业从属 CA 要求在 %systemroot% 文件夹中创建并安装 CAPolicy.inf 文件,以应用正确的策略。如果企业 CA 已经存在,则可以仍使用 CAPolicy.inf,并续订 CA 证书以应用经过修改的设置。CAPolicy.inf 文件必须包含以下部分:

  

      [RequestAttributes]
  CertificateTemplate = SubCA
  [PolicyStatementExtension]
  Policies = HighAssurancePolicy, MediumAssurancePolicy, LowAssurancePolicy
  CRITICAL = FALSE
  [HighAssurancePolicy]
  OID = 1.3.6.1.4.1.311.21.8.2473717464.1095930238.502626717.506190032.1.402
  [MediumAssurancePolicy]
  OID = 1.3.6.1.4.1.311.21.8.2473717464.1095930238.502626717.506190032.1.401
  [LowAssurancePolicy]
  OID = 1.3.6.1.4.1.311.21.8.2473717464.1095930238.502626717.506190032.1.400
  注意:必须修改确定性策略的 OIDS,以为已存在企业从属 CA 的林匹配 OIDS。每个林都将生成一个唯一的 OID,用于高、中和低确定性的颁发策略。在此示例中,每个 OID 的唯一组件是 1.3.6.1.4.1.311.21.8.2473717464.1095930238.502626717.506190032.1,您必须更改本示例中显示的 OID,以匹配表示林的唯一 OID。

  修改 CAPolicy.inf 文件

  1.将已修改的 CaPolicy.inf 文件复制到 %systemroot% 文件夹。

  2.用记事本打开 CaPolicy.inf 文件。

  3.单击“开始”,然后单击“运行”。在“打开”框中,键入“certtmpl.msc”。

  4.在控制台树中,右键单击“证书模板”,然后单击“查看对象标识符”。

  5.在“查看对象标识符”对话框中,选择“高确定性”,然后单击“复制对象标识符”。

  6.将更新的“高确定性”对象标识符粘贴到 CaPolicy.inf 文件中。

  7.在“查看对象标识符”对话框中,选择“中确定性”,然后单击“复制对象标识符”。

  8.将更新的“中确定性”对象标识符粘贴到 CaPolicy.inf 文件中。

  9.在“查看对象标识符”对话框中,选择“低确定性”,然后单击“复制对象标识符”。

  10.将更新的“低确定性”对象标识符粘贴到 CaPolicy.inf 文件中。

  11.在“查看对象标识符”中,单击“关闭”。

  12.关闭“证书模板”控制台。

共9页。 1 2 3 4 5 6 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i