Select the product you need help with
Ändringar av nätverkshämtning av PKI-objekt i Windows Vista Service Pack 1 och Windows Server 2008Artikel-id: 946401 - Visa produkter som artikeln gäller. Viktigt! Den här artikeln innehåller information om hur du redigerar registret. Säkerhetskopiera registret innan du gör några ändringar i det. Se till att du vet hur du återställer registret om det uppstår ett problem. Om du vill veta mer om hur du säkerhetskopierar, återställer och ändrar registret klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base: 322756
(http://support.microsoft.com/kb/322756/
)
Säkerhetskopiera, redigera och återställa registret i Windows XP och Windows Server 2003På den här sidanSammanfattningUnder validering av certifikatsökvägar kan Windows Vista Service Pack 1 (SP1) och Windows Server 2008 hämta exempelvis certifikat och listor över återkallade certifikat (CRL) från nätverket. Windows Vista SP1 och Windows Server 2008 stöder denna hämtning av valideringsdata via nätverket med hjälp av FILE-, HTTP- och LDAP-protokollen. FILE-protokollet för nätverkshämtning av PKI-objekt (Public Key Infrastructure) inaktiveras som standard för att öka säkerheten under hämtningen. Dessutom har hämtningsprocessen med LDAP- eller HTTP-protokollet ändrats i Windows Vista SP1 och Windows Server 2008. Mer information om ändringarna finns i "Mer information". Mer InformationVarning! Det kan uppstå allvarliga problem vid felaktiga ändringar av registret med hjälp av Registereditorn eller någon annan metod. De här problemen kan medföra att du måste installera om operativsystemet. Microsoft kan inte garantera att problemen kan lösas. Ändra registret på egen risk. Ändringar av nätverkshämtning med FILE-protokolletNätverkshämtning med FILE-protokollet är inaktiverad som standard för certifikatåtgärder. Så här aktiverar du funktionen:
Ändringar av nätverkshämtning med LDAP-protokolletPKI-klienten i Windows Vista SP1 och Windows Server 2008 signerar och krypterar som standard all LDAP-trafik för PKI-objekt. Om autentisering bara krävs för nätverkshämtning genomförs dessutom Kerberos-autentisering. Om du för teständamål vill inaktivera funktionen i Windows Vista SP1 och Windows Server 2008 som signerar och krypterar LDAP-trafik gör du så här:
Ändringar av nätverkshämtning med HTTP-protokolletI PKI-klienten i Windows Vista SP1 och Windows Server 2008 sker autentisering endast för lokalt konfigurerade proxyservrar i nätverkshämtningsprocessen med HTTP-protokollet. Om autentisering görs beror på felmeddelandet som returneras från proxyservern. Om proxyservern returnerar följande felmeddelande görs autentisering: HTTP 407: Proxy-autentisering krävs HTTP 401: Åtkomst nekad Så här ändrar du den här standardfunktionen:
Egenskaper | Artikelöversättning
|


Tillbaka till början








