CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > WinSystem子站 > 技巧

Win2003规划和实现 交叉认证与限定从属(六)

作者: Brian Komar、David Cross,  出处:微软, 责任编辑: 韩博颖, 
2008-06-20 08:00
  本文为 PKI 管理员提供了执行 PKI 交叉认证、部署桥证书颁发机构 (CA) 和了解如何在 Windows Server 2003 中实现限定从属的技术参考和规划指南。

  •用途:签名

  •CSP:清除“Microsoft Base Cryptographic Provider 1.0”和“Microsoft Base DSS Cryptographic Provider”复选框,并确保选中“Microsoft Enhanced Cryptographic Provider 1.0”。

  11.在“使用者名称”选项卡上,确保将“使用者名称格式”设置为“完全可分辨名称”,并确保只选中“用户主体名称 (UPN)”复选框。

  12.在“颁发要求”选项卡(图 35)上,确保选中“CA 证书管理程序批准”复选框。对于“要重新注册,要求下列项目”,确保设置了“有效的现存证书”选项。

  Figure 35: Configuring Issuance Requirement Settings

  图 35:配置颁发要求设置

  注意: 您可以根据组织的安全策略选择使用不同的颁发设置。例如,您可以选择需要一个或多个证书颁发的授权签名,或者要求为证书的重新注册使用相同的审批过程。

  13.在“扩展”选项卡的模板框包含的“扩展”中,选择“应用程序策略”,然后单击“编辑”。

  14.在“编辑应用程序策略扩展”对话框的“应用程序策略”框中,选择“证书申请代理”,然后单击“删除”。

  15.在“编辑应用程序策略扩展”对话框中单击“添加”。

  16.在“添加应用程序策略”对话框的“应用程序策略”框中,选择“限定从属”,然后单击“确定”。

  注意: 您也可以创建带有自己分配的 OID 的自定义应用程序策略。稍后,在配置 XXXX 证书模板以要求为自定义应用程序策略添加签名的过程中,需要进行一些修改。

  17.在“编辑应用程序策略扩展”对话框中,确保“应用程序策略”对话框中出现的唯一策略是“限定从属”,然后单击“确定”。

  18.在“安全”选项卡上,确保只有“域管理员”和“企业管理员”才具有证书模板的“注册”权限。您也可以创建自定义的安全组,并只赋予该安全组“注册”权限。

  19.单击“确定”,将所有配置更改应用到证书模板。

共13页。 9 1 2 3 4 5 6 7 ... :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i