CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > WinSystem子站 > 技巧

Win2003规划和实现 交叉认证与限定从属(六)

作者: Brian Komar、David Cross,  出处:微软, 责任编辑: 韩博颖, 
2008-06-20 08:00
  本文为 PKI 管理员提供了执行 PKI 交叉认证、部署桥证书颁发机构 (CA) 和了解如何在 Windows Server 2003 中实现限定从属的技术参考和规划指南。

  •定义交叉证书下载间隔。默认间隔是每八小时下载一次。

  •为交叉证书下载位置添加 URL。此 URL 可以是一个 LDAP、HTTP、FTP 或 FILE 位置。

  完成交叉认证

  必须反方向执行交叉认证,以确保两个组织中颁发的所有证书都受信任。这需要使用 F1Root 证书在 F2CA 处执行相同的过程。

  在实现桥 CA 时完成交叉认证

  在使用桥 CA 时必须执行额外过程。BridgeCA 所颁发的证书必须在与 BridgeCA 相连的所有林中发布,以便使用该桥的组织能够识别所有证书。

  1.将颁发的的所有 CrossCA 证书从 BridgeCA 复制到一个公共共享点。

  2.在与桥相连的第一个林中,运行 Certutil –dspublish –f cert1.crt CrossCA(其中 cert1.crt 即为第一个 crossCA 证书)。

  3.在与桥 CA 相连的所有林中,对交叉 CA 颁发的所有证书重复此过程。

共13页。 9 ... 8 9 10 11 12 13

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i