CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > WinSystem子站 > 技巧

Win2003规划和实现 交叉认证与限定从属(六)

作者: Brian Komar、David Cross,  出处:微软, 责任编辑: 韩博颖, 
2008-06-20 08:00
  本文为 PKI 管理员提供了执行 PKI 交叉认证、部署桥证书颁发机构 (CA) 和了解如何在 Windows Server 2003 中实现限定从属的技术参考和规划指南。

  在企业 CA 中创建限定从属签名证书

  运行于 Windows Server 2003 Enterprise Edition 之上的企业 CA 可以创建 2.0 版的证书模板。对于限定从属,可以创建 2.0 版的模板,以允许限定从属签名。如果计划从企业 CA 颁发限定从属签名证书,则可通过下列步骤来创建和检索企业 CA 的限定从属签名证书。

  注意: 虽然在创建限定从属签名证书方面这一目标与上一部分的目标相同,但在从企业 CA 颁发证书时,其方法却并不相同。至于要采用哪种 CA 类型,取决于基础结构中的可用 CA。

  创建限定从属第 2 版证书模板

  为限定从属签名创建第 2 版证书模板

  1.打开空白的 MMC 控制台。

  2.在“文件”菜单上,单击“添加/删除”管理单元。

  3.在“添加/删除管理单元”对话框中,单击“添加”。

  4.在“添加独立管理单元”对话框中,选择“证书模板”,然后单击“添加”。

  5.在“添加独立管理单元”对话框中,单击“关闭”。

  6.在“添加/删除管理单元”对话框中,单击“确定”。

  7.在控制台树中,选择“证书模板”。

  8.在详细信息窗格中,右键单击“注册代理”,然后单击“复制模板”。

  9.在“新模板的属性”对话框的“常规”选项卡上,于“模板显示名”框中键入“限定从属签名”。

  10.在“请求处理”选项卡(图 34)上,更改以下属性:

  Figure 34: Setting Request Handling Attributes

  图 34:设置请求处理属性

共13页。 1 2 3 4 5 6 ... :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i