使用对AD和非AD机器均有效的证书设置NPS

我正在尝试安装运行NPS服务的AD服务器,以便AD和非AD机器在向无线networking进行身份validation时将该证书视为有效。 我从GoDaddy拿到一个证书,非AD机器很满意,但是我testing的AD机器却抱怨说它不是有效的证书。

如何configurationNPS使AD成员和非AD成员对证书满意?

编辑:我收到这里提到的错误消息: http : //support.microsoft.com/kb/2518158 “服务器”“呈现由”“颁发的有效证书,但”“未configuration为有效的信任锚为这个configuration文件“。

我宁愿不改变所有广告客户做这个工作。 我更喜欢通过改变服务器的解决scheme。

您需要通过组策略将根证书(和所有中间证书)分发到所有域客户端。

导入证书

此外,您的域名客户需要通过证书上列出的CDP(CRL分发点)来检查这些证书的撤销状态。 如果您的域名客户无法访问CDP(即他们没有互联网访问),他们将无法检查Godaddy证书的撤销状态。

在这里输入图像说明

这是联机响应程序(使用联机证书状态协议)的目的 – 允许复杂的networkingscheme中的计算机无法直接访问CRL以将联机响应程序用作CRL检查代理服务器。

http://technet.microsoft.com/en-us/library/cc770413(v=WS.10).aspx