Select the product you need help with
Como fazer uma autoridade de certificação autônoma que está executando o Windows Server 2003 com Service Pack 1 ou uma versão de 64 x do Windows Server 2003 compatível com ISIS-MTT versão 1.1ID do artigo: 888180 - Exibir os produtos aos quais esse artigo se aplica. Nesta páginaSumário Se desejar tornar uma CA (autoridade de certificação autônoma) compatível com a versão 1.1 do ISIS MTT padrão, execute as etapas descritas neste artigo. A CA de emissão deve forçar a codificação UTF-8. Após uma solicitação de certificado é enviada, o atributo de uso da chave deve ser marcado como "crítica" durante o processo de envio de certificado. Você pode emitir e verificar o certificado. INTRODUÇÃOISIS MTT é um novo alemão padrão para interoperabilidade de PKI (infra-estrutura de chave pública). ISIS MTT define formatos de dados e protocolos de comunicação para ser utilizada em aplicativos com base em PKI interoperáveis. O padrão se concentra em serviços de segurança para autenticação. Esses serviços incluem usuário identificação e integridade dos dados, confidencialidade e não-recusa. O padrão foi desenvolvido pelo governo alemão juntamente com interesses bancárias, industriais e acadêmicos. Para tornar a autoridade de certificação (CA) do Windows compatível com ISIS-MTT versão 1.1, você deve concluir as etapas de configuração específica. Este artigo passo a passo descreve como registrar certificados que atendem aos requisitos de uma autoridade de certificação autônoma MTT ISIS. Observação A autoridade de certificação deve ser um servidor que esteja executando Microsoft Windows Server 2003 Service Pack 1 (SP1), uma versão x com base em 64 do Windows Server 2003 ou uma versão posterior do Windows. importante As alterações de configuração documentadas neste artigo devem ser aplicadas na CA que registra o certificado. Em uma topologia PKI, isso é o pai da autoridade de certificação do solicitador de certificado. Se for solicitada uma CA de uma autoridade de certificação subordinada, o tipo de autoridade de certificação que solicita o certificado não é relevante. Use as instruções passo a passo sobre neste artigo se as seguintes condições forem verdadeiras:
Aplicar codificação UTF8Depois de configurar uma autoridade de certificação para forçar a codificação UTF8, a configuração UTF8 se aplica a todos os certificados são emitidos com essa CA. Na CA de deve emitir certificados ISIS MTT-compatível, execute estas etapas:
Enviar a solicitação de certificadoComo autoridades de certificação autônomas não oferecem suporte para modelos de certificado, as propriedades de chaves devem ser definidas durante o processamento de solicitação de certificado. Para fazer isso, execute as seguintes etapas:
Observação O padrão de ISIS MTT exige que o nome de uma autoridade de certificação conter os seguintes atributos de nome distinto:
Alterar o uso da chave e, em seguida, marcá-la como críticaPor padrão, a configuração para uso da chave de certificados de autoridade de certificação em Windows é diferente da configuração para uso de chave de certificados de CA em MTT ISIS. Um certificado de autoridade de certificação que é compatível com ISIS MTT executa o seguinte uso da chave: assinatura do certificado de assinatura, assinatura, de CRL off-line CRL Para aplicar esse uso de chave se um certificado de CA for solicitado, digite o seguinte em um prompt de comando e, em seguida, pressione ENTER: echo 03 02 01 06 >.txt File_Name Para obter uma explicação sobre os números hexadecimais que são usados neste comando, consulte a seção ? uso da chave Interpret ?.Para modificar a solicitação de certificado de autoridade de certificação pendente para definir o uso da chave e para marcá-lo como crítica, digite o seguinte em um prompt de comando e, em seguida, pressione ENTER: certutil - setextension Request_ID_Noted_ In_Step_7_Of_The_Submit_The_Certificate_Request_Section 2.5.29.15 1 @File_Name.txt Deixe o uso da chave padrão, mas marcá-la como críticaUse este método somente se o uso da chave não foi alterado e deve ser definido como crítico.Para fazer isso, digite o seguinte em um prompt de comando e pressione ENTER: certutil - setextension Request_ID_Noted_ In_Step_7_Of_The_Submit_The_Certificate_Request_Section 2.5.29.15 1 Para obter uma explicação sobre os números hexadecimais que são usados neste comando, consulte a seção ? uso da chave Interpret ?.Emitir e verificar o certificado
Interpretar o uso da chaveO uso da chave é representado como uma seqüência de bits. O primeiro byte é a codificação do tipo de seqüência de caracteres de bit. Isso é 03 estático. O segundo bit define o comprimento do valor e é definido para 02. Os bits seguintes representam o valor real da seqüência de bit onde 01 é fixo. O uso da chave valores são definidos no Wincrypt.h incluir arquivo da seguinte maneira:# define CERT_DIGITAL_SIGNATURE_KEY_USAGE 0 x 80 Por exemplo, o valor 03 02 01 86 define os seguintes usos de chave com uma operação lógica OR :# define CERT_NON_REPUDIATION_KEY_USAGE 0 x 40 # define CERT_KEY_ENCIPHERMENT_KEY_USAGE 0 x 20 # define CERT_DATA_ENCIPHERMENT_KEY_USAGE 0 x 10 # define CERT_KEY_AGREEMENT_KEY_USAGE 0 x 08 # define CERT_KEY_CERT_SIGN_KEY_USAGE 0x04 # define CERT_OFFLINE_CRL_SIGN_KEY_USAGE 0 x 02 # define CERT_CRL_SIGN_KEY_USAGE 0 x 02 # define CERT_ENCIPHER_ONLY_KEY_USAGE 0 x 01 CERT_DIGITAL_SIGNATURE_KEY_USAGE | Se desejar que a assinatura de lista (certificados REVOGADOS) e certificado somente assinatura, o valor hexadecimal deve ser 03 02 01 06.CERT_KEY_CERT_SIGN_KEY_USAGE | CERT_OFFLINE_CRL_SIGN_KEY_USAGE | CERT_CRL_SIGN_KEY_USAGE Mais InformaçõesSuporte técnico para as edições x 64 do WindowsO fabricante do hardware fornece suporte técnico e assistência para as edições x 64 do Microsoft Windows. O fabricante do hardware fornece suporte porque uma edição x 64 do Windows foi incluída com o hardware. O fabricante do hardware pode ter personalizado a instalação da edição x 64 do Windows com componentes exclusivos. Componentes exclusivos podem incluir drivers de dispositivo específico ou podem incluir configurações opcionais para maximizar o desempenho do hardware. A Microsoft fornecerá assistência razoável se você precisará de ajuda técnica com sua edição x 64 do Windows. No entanto, talvez você precise entrar em contato com o fabricante diretamente. O fabricante do seu melhor é qualificado para suportar o software que o fabricante do seu instalado no hardware.Para informações de produto sobre o Microsoft Windows XP Professional x 64 Edition, visite o seguinte site: http://www.microsoft.com/windowsxp/64bit/default.mspx Para informações de produto sobre o Microsoft Windows Server 2003 edições x 64, visite o seguinte site:
(http://www.microsoft.com/windowsxp/64bit/default.mspx)
http://www.microsoft.com/windowsserver2003/64bit/x64/editions.mspx
(http://www.microsoft.com/windowsserver2003/64bit/x64/editions.mspx)
PropriedadesID do artigo: 888180 - Última revisão: quinta-feira, 11 de outubro de 2007 - Revisão: 4.4 A informação contida neste artigo aplica-se a:
Tradução automática IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 888180
(http://support.microsoft.com/kb/888180/en-us/
)
|




Voltar para o início








