Artigo: 295663 - Última revisão: quarta-feira, 18 de Junho de 2008 - Revisão: 3.1 Como importar certificados de autoridade de certificação (AC) de certificação de terceiros para o arquivo NTAuth Enterprise
Nesta páginaINTRODUÇÃOEste artigo descreve dois métodos que pode utilizar para importar os certificados de autoridades de certificação de terceiros (AC) empresarial pelo arquivo NTAuth. Este pocesso é necessário se estiver a utilizar uma AC de outros fabricantes para emitir domínio de início de sessão de smart card ou certificados de controlador. Quando publicar o certificado da AC no arquivo NTAuth empresa, o administrador indica que a AC é fidedigna para emitir certificados destes tipos. ACs do Windows publica automaticamente os certificados de AC a este arquivo. Mais InformaçãoO arquivo NTAuth é um objecto de serviço de directório do Active Directory localizado no contentor de configuração da floresta. O nome distinto de (LIGHTWEIGHT Directory Access Protocol) é semelhante à seguinte: CN = CertificadosAutNT, CN = Serviços de chave pública, CN = Services, CN = Configuration, DC = meu domínio, DC = com Certificados que são publicados no NTAuth arquivo são escritos para o atributo de valor múltiplo de cACertificate . Existem dois métodos suportados para anexar um certificado a este atributo. Método 1: Importar um certificado utilizando a ferramenta do estado de funcionamento de infra-estrutura de chaves públicasFerramenta de estado de funcionamento de infra-estrutura de chaves públicas (PKIView) é um MMC snap-in componente que apresenta o estado de um ou mais autoridades de certificação Microsoft Windows a constituem uma infra-estrutura de chave pública (PKI). Está disponível como parte das ferramentas do Windows Server 2003 Resource Kit. Para transferir estas ferramentas, visite o seguinte Web site da Microsoft:http://www.microsoft.com/downloads/details.aspx?familyid=9d467a69-57ff-4ae7-96ee-b18c4790cffd&displaylang=en
(http://www.microsoft.com/downloads/details.aspx?familyid=9d467a69-57ff-4ae7-96ee-b18c4790cffd&displaylang=en)
PKIView recolhe informações sobre os certificados de AC e listas de revogação de certificados (CRL, Certificate Revocation Lists) de cada AC na empresa. Em seguida, PKIView valida os certificados e CRLs para assegurar que que estão a funcionar correctamente. Se de que não estão a funcionar correctamente ou se estão prestes a falhar, PKIView fornece algumas informações de erro ou de um aviso detalhado.PKIView apresenta o estado de autoridades de certificação Windows Server 2003 que estão instalados numa floresta do Active Directory. Pode utilizar PKIView para descobrir todos os componentes de infra-estrutura de chaves públicas, incluindo subordinada e raiz AC associadas a uma AC empresarial. A ferramenta também pode gerir importantes contentores de infra-estrutura de chaves públicas, tais como AC de raiz fidedigna e arquivos no NTAuth, também estão contidos na partição de configuração de uma floresta do Active Directory. Este artigo explica esta última funcionalidade. Para obter mais informações sobre o PKIView, consulte a documentação do Microsoft Windows Server 2003 Resource Kit Tools. Nota Pode utilizar PKIView para gerir AC do Windows 2000 e Windows Server 2003 AC. Para instalar o Windows Server 2003 Resource Kit de ferramentas, o computador tem de ter Windows XP ou posterior. Para importar um certificado da AC no arquivo NTAuth Enterprise, siga estes passos:
Método 2: Importar um certificado utilizando o certutil.exeCertutil.exe é um utilitário da linha de comandos para gerir uma AC do Windows. No Windows Server 2003, pode utilizar o certutil.exe para publicar certificados no Active Directory. Certutil.exe é instalado com o Windows Server 2003. Também está disponível como parte do Microsoft Windows Server 2003 Administration Tools Pack. Para transferir este pacote de ferramentas, visite o seguinte Web site da Microsoft:http://www.microsoft.com/downloads/details.aspx?FamilyID=c16ae515-c8f4-47ef-a1e4-a8dcbacff8e3&DisplayLang=en
(http://www.microsoft.com/downloads/details.aspx?FamilyID=c16ae515-c8f4-47ef-a1e4-a8dcbacff8e3&DisplayLang=en)
Para importar um certificado da AC no arquivo NTAuth Enterprise, siga estes passos:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\NTAuth\Certificates
certutil - empresa - addstore NTAuth CA_CertFilename.cer A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 295663
(http://support.microsoft.com/kb/295663/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo