Cikk azonosítója: 946401 - Utolsó ellenőrzés: 2008. április 16. - Verziószám: 2.1 A PKI-objektumok hálózaton keresztüli lekérése Windows Vista SP1 és Windows Server 2008 rendszerben
Fontos: A cikk a beállításjegyzék (korábbi nevén rendszerleíró adatbázis) módosításával is foglalkozik. A beállításjegyzékről módosítása előtt készítsen biztonsági másolatot, illetve győződjön meg arról, hogy szükség esetén helyre tudja állítani azt. A beállításjegyzék biztonsági mentéséről, visszaállításáról és módosításáról a Microsoft Tudásbázis alábbi cikkében tájékozódhat: 322756
(http://support.microsoft.com/kb/322756/
)
Útmutató: A rendszerleíró adatbázis biztonsági mentése, szerkesztése és visszaállítása Windows XP és Windows Server 2003 rendszerben A lap tartalmaÖsszefoglalóA tanúsítványok elérési útjának érvényesítése során Windows Vista Service Pack 1 (SP1) és Windows Server 2008 rendszerben előfordulhat, hogy az objektumok hálózatról való lekérése tanúsítványok és CRL listák (visszavont tanúsítványok listája) formájában történik. A Windows Vista SP1 és a Windows Server 2008 ezt az új, hálózaton keresztüli lekérést biztosító funkciót a FILE, a HTTP és az LDAP protokoll segítségével támogatja. A nyilvános kulcsok infrastruktúrája (PKI) objektumainak hálózaton keresztüli lekérésére vonatkozó FILE protokoll alapértelmezés szerint le van tiltva a hálózaton keresztüli lekérési folyamat fokozott biztonsága érdekében. Az LDAP vagy a HTTP protokollt használó, hálózaton keresztüli lekérési folyamat továbbá módosult Windows Vista SP1 és Windows Server 2008 rendszerben. E változásokról bővebben a jelen cikk további információkat tartalmazó részében olvashat. További információFigyelmeztetés: A beállításszerkesztővel (Rendszerleíróadatbázis-szerkesztő) vagy más eszközzel helytelenül módosított beállításjegyzék komoly problémákat okozhat, amelyek akár az operációs rendszer újratelepítését is szükségessé tehetik. A Microsoft nem garantálja az ilyen jellegű problémák megoldhatóságát, ezért a beállításjegyzéket csak saját felelősségére módosíthatja. A FILE protokollt használó, hálózaton keresztüli lekérési folyamat változásaiA FILE protokollt használó, hálózaton keresztüli lekérési folyamat alapértelmezés szerint le van tiltva a tanúsítványokkal kapcsolatos műveletek esetében. Ha engedélyezni szeretné ezt a szolgáltatást, kövesse az alábbi lépéseket:
Az LDAP protokollt használó, hálózati lekérési folyamat változásaiWindows Vista SP1 és Windows Server 2008 rendszerben a PKI-ügyfél alapértelmezés szerint aláírja és titkosítja a PKI-objektumok minden LDAP-alapú adatforgalmát. Ha továbbá a hitelesítésre csak a hálózati lekéréshez van szükség, Kerberos-hitelesítés történik. Tesztelési célból érdemes lehet Windows Vista SP1 és Windows Server 2008 rendszerben az LDAP-alapú adatforgalmat aláíró és titkosító funkciót letiltani. Ehhez hajtsa végre az alábbi lépéseket:
A HTTP protokollt használó, hálózaton keresztüli lekérési folyamat változásaiWindows Vista SP1 és Windows Server 2008 rendszerbeli PKI-ügyfél esetén a HTTP protokollt használó, hálózaton keresztüli lekérési folyamat csak a helyileg konfigurált proxyk esetén végez hitelesítést. Az, hogy megtörténik-e a hitelesítés, a proxy által visszaadott hibaüzenettől függ. Ha a proxy a következőhöz hasonló hibaüzenetet adja vissza, a hitelesítés megtörténik: HTTP 407: Proxyhitelesítés szükséges. HTTP 401: Hozzáférés megtagadva. Ha módosítani szeretné ezt az alapértelmezett viselkedést, kövesse az alábbi lépéseket:
A cikkben található információ a következő(k)re vonatkozik:
A Microsoft tudásbázisban szolgáltatott információkat "az adott állapotban", bárminemű szavatosság vagy garancia nélkül biztosítjuk. A Microsoft kizár mindennemű, akár kifejezett, akár vélelmezett szavatosságot vagy garanciát, ideértve a forgalomképességre és az adott célra való alkalmasságra vonatkozó szavatosságot is. A Microsoft Corporation és annak beszállítói semmilyen körülmények között nem felelősek semminemű kárért, így a közvetlen, a közvetett, az üzleti haszon elmaradásából származó vagy speciális károkért, illetve a kár következményeként felmerülő költségek megtérítéséért, még abban az esetben sem, ha a Microsoft Corporationt vagy beszállítóit az ilyen károk bekövetkeztének lehetőségére figyelmeztették. Egyes államok joga nem teszi lehetővé bizonyos károkért a felelősség kizárását vagy korlátozását, ezért a fenti korlátozások az ön esetében esetleg nem alkalmazhatók. | Egyéb források További támogatás
KözösségAzonnali segítségA cikk fordítása
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
A lap tetejére
