Active Directory 证书服务 (AD CS) 为加密、数字证书和签名功能提供公钥基础结构 (PKI)。 入门 概念 AD CS 的证书颁发机构角色 AD CS 的证书颁发机构 Web 注册 AD CS 的证书注册 Web 服务 AD CS 的证书注册策略 Web 服务 AD CS 的网络设备注册服务 ...
Active Directory 证书服务 (AD CS) 是一个 Windows Server 角色,负责颁发和管理在安全通信和身份验证协议中使用的公钥基础结构 (PKI) 证书。 颁发和管理证书 数字证书可用于对电子文档和消息进行加密和数字签名,以及对网络上的计算机、用户或设备帐户进行身份验证。 例如,数字证书用于提供: ...
证书和公钥基础结构 (PKI) Active Directory 证书服务 (ADCS) 证书颁发机构无法使用证书模板 使用KSP 提供程序时 CA 证书续订失败 CA 不会在受信任的域中发布证书 无法选择与 CA 兼容的证书模板 证书服务未启动 证书服务可能无法在计算机上启动 更改CA 颁发的证书的到期日期 ...
了解Active Directory 证书服务 (AD CS) 的概念和管理任务,包括证书颁发机构 (CA) 的类型、颁发和吊销证书的过程,以及建立证书信任。 学习目标 完成此模块后,你将能够: 确定公钥基础结构 (PKI) 和 AD CS 组件的用途。 确定AD CS 证书颁发机构的类型以及实现它们的过程。
以下部分有助于识别、缓解和纠正受Microsoft 安全通报 ADV170012.中所标识的漏洞影响的Active Directory 证书服务 (AD CS) 所颁发的证书和请求。 缓解过程的重点在于识别受此漏洞影响的已颁发证书,同时着重于撤销这些证书。 在企业内部颁发的 x.509 证书是否...
证书注册策略 Web 服务证书注册策略 Web 服务使用户和计算机能够获取证书注册策略信息。 证书注册 Web 服务证书注册 Web 服务是一个 Active Directory 证书服务 (AD CS) 角色服务,该服务使用户和计算机能够使用 HTTPS 协议执行证书注册。 一起使用时,证书注册 Web 服务和证书注册策略 Web 服务可以为以下计算机启用基于...
以下部分有助于识别、缓解和纠正受Microsoft 安全通报 ADV170012.中所标识的漏洞影响的Active Directory 证书服务 (AD CS) 所颁发的证书和请求。 缓解过程的重点在于识别受此漏洞影响的已颁发证书,同时着重于撤销这些证书。 在企业内部颁发的 x.509 证书是否基于一个指定 TPM KSP 的模板?
确定Active Directory 证书描述文件将通过 Active Directory 用户或用户组描述文件的“自动推送”功能还是“手动下载”功能进行传送。必须授予用户或群组访问描述文件管理器服务的权限。 (可选)如果已选取“自动推送”作为描述文件传送方法,请在 Mountain Lion Server 的描述文件管理器设备管理中注册此 Mountain Lion 客户端...
Windows 时间服务和 AD DS AD DS 设计和规划 AD DS 部署 AD DS 操作 AD DS 故障排除 Active Directory 联合身份验证服务 Active Directory Rights Management Service Active Directory 证书服务 管理工具和登录类型参考 软件限制策略 Windows 本地管理员密码解决方案 下载PDF Learn...
了解如何使用 DCE/RPC 和 Active Directory 证书描述文件有效负载来请求证书。 借助OS X Mountain Lion 和更高版本,你可以使用 DCE/RPC 协议。DCE/RPC 无需已启用 Web 的证书颁发机构 (CA)。通过 DCE/RPC,还能更灵活地选取用于创建证书的模板。 OS X Mountain Lion 和更高版本针对描述文件管理器的 Web UI 中...