创build客户端证书 – Windows

我正尝试使用内置网站创build针对Microsoft CA的客户端authentication。 (Microsoft Active Directory证书服务)根据我所知道的,您必须以用户身份login才能创build相应的证书。

有什么办法可以解决吗? 我试图创build自己的模板,复制用户模板,但它不匹配,并尝试进行身份validation时被拒绝。 这是我必须看build筑?

只需将组策略configuration为“自动注册”用户/机器证书即可

http://technet.microsoft.com/en-us/library/cc787781%28WS.10%29.aspx

好吧,所以我想通了。 对于使用服务器2008的CA服务器,您必须通过使用当前用户证书的MMCpipe理单元来执行此操作,而不是使用本地计算机。 花了一段时间来弄清楚。 您还必须为自己创build一个注册代理证书。 您所做的比右键单击个人文件夹,进入高级操作并select代表注册。

所以:

  1. 打开mmc并为您的用户帐户执行证书。
  2. 将自己注册为证书申请代理。
  3. 右键单击证书下的个人文件夹
  4. select高级操作并且代表登记
  5. 按照向导和证书将被创build

感谢所有的帮助