77范文网 - 专业文章范例文档资料分享平台

基于Windows2008r2智能卡域登陆部署说明(集成iTrusCA)(8)

来源:网络收集 时间:2019-04-21 下载这篇文档 手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:或QQ: 处理(尽可能给您提供完整文档),感谢您的支持与谅解。点击这里给我发消息

点击“下一步”!

在“证书类型”中选择“注册代理”,键入好记名称后,完成申请。

六、在iTrusCA2.4下配置、申请智能卡域用户证书到USBKey

? 定制用户证书模板中添加智能卡域登录证书功能

extendedKeyUsage

clientAuth,msSmartcardLogin

1.3.6.1.4.1.311.20.2

DER:1E1A0053006D00610072007400630061007200640055007300650072

subjectAltName

OTHERNAME:msUPN:UTF8STRING:$$USER_ADDTIONAL_FIELD5$$

? 配置用户页面http://ip:port/user-enroll/console

应用配置?定制注册项,添加<备注5>,对应信息为域用户登录名(如:chen_yue@itrus.com.cn)

证书设置?私钥产生方式,设置为“申请时产生私钥”; ? 将证书下载模式改为AA自动审批模式

修改itrusca\\ra\\iTrusCA.xml中,审批模式为“AA” ? 申请智能卡域用户证书到USBKEY

用户数字证书服务中心http://ip:port/user-enroll “申请:用户证书”?输入CN(姓名)、Email(邮箱)、备注5(域用户登录名)、用户口令(AA模式默认密码:itrusyes)、选择USBKEY的加密服务提供者?下载证书完成;

七、配置活动目录信任iTrusCA2.4集成项说明

上面已经安装了Windows的证书服务拥有了域控制器证书,下面我们需要完成集成第三方CA到活动目录需要对活动目录和域控制器做以下两项设置:

? 必需的:添加第三方的CA到活动目录的NTAuth store中,用来认证活动目录的用

户登录。

? 可选的:通过使用组策略,配置活动目录分发第三方根CA到所有域成员的受信任

的根证书中去。

第二项虽然是可选的,但是手动发布根CA到每一台域成员计算机中显然是不可取的,所以也要做。

八、添加第三方CA到活动目录的NTAuth store

开始->运行->键入mmc后回车->打开MMC控制台 单击菜单“控制台”,选择“添加/删除管理单元”,选择“企业PKI”,添加后关闭。单击完成。

右击“企业 PKI”,选择“管理AD容器”;

百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库基于Windows2008r2智能卡域登陆部署说明(集成iTrusCA)(8)在线全文阅读。

基于Windows2008r2智能卡域登陆部署说明(集成iTrusCA)(8).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印 下载失败或者文档不完整,请联系客服人员解决!
本文链接:https://www.77cn.com.cn/wenku/zonghe/607769.html(转载请注明文章来源)
Copyright © 2008-2022 免费范文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ: 邮箱:tiandhx2@hotmail.com
苏ICP备16052595号-18
× 注册会员免费下载(下载后可以自由复制和排版)
注册会员下载
全站内容免费自由复制
注册会员下载
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: