Select the product you need help with
Como importar certificados de autoridade (CA) de certificação de terceiros para a empresa no armazenamento NTAuthID do artigo: 295663 - Exibir os produtos aos quais esse artigo se aplica. Nesta páginaINTRODUÇÃOEste artigo descreve dois métodos que você pode usar para importar os certificados de autoridades de certificação de terceiros para a empresa no armazenamento NTAuth. Esse processo é necessário se você estiver usando uma CA de terceiros para emitir certificados de controlador de logon de cartão inteligente ou domínio. Ao publicar o certificado da autoridade de certificação empresarial no armazenamento NTAuth do, o administrador indica que a autoridade de certificação é confiável para emitir certificados desses tipos. CAs do Windows publicar seus certificados de autoridade de certificação automaticamente a esse armazenamento. Mais InformaçõesO armazenamento NTAuth é um objeto de serviço de diretório do Active Directory localizado no recipiente de configuração da floresta. O nome distinto (LIGHTWEIGHT Directory Access Protocol) é semelhante à seguinte: CN = CertificadosAutentNT, CN = Public Key Services, CN = Services, CN = Configuration, DC = Meu_domínio, DC = com Certificados que são publicados no NTAuth armazenamento são escritos para o atributo com valor múltiplo de cACertificate . Há dois métodos com suporte para acrescentar um certificado a este atributo. Método 1: Importar um certificado usando a ferramenta de integridade de PKIPKI Health ferramenta (PKIView) é um MMC snap-in de componente que exibe o status de um ou mais Microsoft Windows autoridades de certificação que compõem uma infra-estrutura de chave pública (PKI). Ele está disponível como parte do Windows Server 2003 Resource Kit Tools. Para baixar essas ferramentas, visite o seguinte site:http://www.microsoft.com/downloads/details.aspx?familyid=9d467a69-57ff-4ae7-96ee-b18c4790cffd&displaylang=en PKIView reúne informações sobre certificados da CA e listas de revogação de certificados (CRLs) de cada autoridade de certificação na empresa. Em seguida, a PKIView valida os certificados e CRLs para garantir que eles estão funcionando corretamente. Se eles não estão funcionando corretamente ou se estiverem prestes a falhar, a PKIView fornece um aviso detalhado ou algumas informações de erro.
(http://www.microsoft.com/downloads/details.aspx?familyid=9d467a69-57ff-4ae7-96ee-b18c4790cffd&displaylang=en)
PKIView exibe o status de autoridades de certificação do Windows Server 2003 que são instalados em uma floresta do Active Directory. Você pode usar PKIView para descobrir todos os componentes PKI, incluindo subordinada e CAs raiz que são associados com uma autoridade de certificação corporativa. A ferramenta também pode gerenciar recipientes PKI importantes, como autoridade de certificação raiz confiáveis e NTAuth lojas, que também estão contidas na partição de configuração de uma floresta do Active Directory. Este artigo descreve essa funcionalidade último. Para obter mais informações sobre a PKIView, consulte a documentação do Microsoft Windows Server 2003 Resource Kit Tools. Observação Você pode usar PKIView para gerenciar autoridades de certificação do Windows 2000 e CAs do Windows Server 2003. Para instalar as ferramentas Windows Server 2003 Resource Kit, seu computador deve estar executando o Windows XP ou posterior. Para importar um certificado de CA para a empresa no armazenamento NTAuth, execute essas etapas:
Método 2: Importar um certificado usando o certutil.exeCertutil.exe é um utilitário de linha de comando para gerenciar uma autoridade de certificação do Windows. No Windows Server 2003, você pode usar certutil.exe para publicar certificados no Active Directory. Certutil.exe é instalado com o Windows Server 2003. Ela também está disponível como parte do Microsoft Windows Server 2003 Administration Tools Pack. Para baixar esse pacote Ferramentas, visite o seguinte site da Microsoft:http://www.microsoft.com/downloads/details.aspx?FamilyID=c16ae515-c8f4-47ef-a1e4-a8dcbacff8e3&DisplayLang=en Para importar um certificado de CA para a empresa no armazenamento NTAuth, execute essas etapas:
(http://www.microsoft.com/downloads/details.aspx?FamilyID=c16ae515-c8f4-47ef-a1e4-a8dcbacff8e3&DisplayLang=en)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\NTAuth\Certificates
certutil - empresa - addstore NTAuth CA_CertFilename.cer PropriedadesID do artigo: 295663 - Última revisão: quarta-feira, 18 de junho de 2008 - Revisão: 3.1 A informação contida neste artigo aplica-se a:
Tradução automática IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 295663
(http://support.microsoft.com/kb/295663/en-us/
)
| Traduções deste artigo
|




Voltar para o início








