CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > WinSystem子站 > 技巧

Win2003规划和实现 交叉认证与限定从属(五)

作者: Brian Komar、David Cross,  出处:微软, 责任编辑: 韩博颖, 
2008-06-20 08:00
  本文为 PKI 管理员提供了执行 PKI 交叉认证、部署桥证书颁发机构 (CA) 和了解如何在 Windows Server 2003 中实现限定从属的技术参考和规划指南。

  安装证书服务

  在配置了 CAPolicy.inf 文件之后,便可开始安装企业 CA。这一过程由三个步骤组成:企业从属 CA 的初始安装、脱机证书申请过程和 SubCA 证书的安装。

  安装企业从属 CA

  执行企业从属 CA 上证书服务的初始安装

  1.在“开始”菜单上,单击“设置”,然后单击“控制面板”。

  2.在“控制面板”中双击“添加或删除程序”。

  3.在“添加或删除程序”窗口中,单击“添加/删除 Windows 组件”。

  4.在“Windows 组件”向导的“Windows 组件”页上,选中“证书服务”复选框。

  5.在“Microsoft 证书服务”对话框中,单击“是”,不重命名计算机,也不更改其域成员身份。

  6.在“Windows 组件”页中,单击“下一步”。

  7.在“CA 类型”页中,单击“企业从属 CA”,选中“用自定义设置生成密钥对和 CA 证书”复选框,然后单击“下一步”。

  8.在“公钥/私钥对”页上,选择私钥和公钥对的“CSP”、“哈希算法”和“密钥长度”(图 28),然后单击“下一步”。

  Figure 28: Defining the Public and Private Key Settings

  图 28:定义公钥和私钥设置

  9.在“CA 识别信息”页(图 29)上,输入 CA 的“公用名”,然后单击“下一步”。

  Figure 29: Defining the CA Name

  图 29:定义 CA 名称

共9页。 9 1 2 3 4 5 6 7 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i