我正尝试使用内置网站创build针对Microsoft CA的客户端authentication。 (Microsoft Active Directory证书服务)根据我所知道的,您必须以用户身份login才能创build相应的证书。
有什么办法可以解决吗? 我试图创build自己的模板,复制用户模板,但它不匹配,并尝试进行身份validation时被拒绝。 这是我必须看build筑?
只需将组策略configuration为“自动注册”用户/机器证书即可
http://technet.microsoft.com/en-us/library/cc787781%28WS.10%29.aspx
好吧,所以我想通了。 对于使用服务器2008的CA服务器,您必须通过使用当前用户证书的MMCpipe理单元来执行此操作,而不是使用本地计算机。 花了一段时间来弄清楚。 您还必须为自己创build一个注册代理证书。 您所做的比右键单击个人文件夹,进入高级操作并select代表注册。
所以:
感谢所有的帮助