Назад | Перейти на главную страницу

выдать ожидающий сертификат, не отображаемый на клиенте

Я запрашиваю сертификат, который должен быть утвержден администратором центра сертификации.

Когда я делаю запрос, он появляется в папке ожидающих запросов CA, и я щелкаю правой кнопкой мыши, чтобы выпустить сертификат. но утвержденные сертификаты не появляются в личной папке запрашивающего компьютера.

Я попытался обновить сертификаты mmc и обновить групповые политики компьютеров, но сертификат не отображается на клиентском компьютере.

У меня вопрос, что мне нужно сделать после выдачи сертификата, чтобы он появился в хранилище сертификатов компьютера.

Вам нужно выбрать верхний узел (Сертификаты), щелкнуть правой кнопкой мыши -> Все задачи -> Автоматически регистрировать и получать сертификаты. Следуйте указаниям мастера регистрации сертификатов, чтобы получить и установить ожидающий сертификат.

Прежде всего, вам нужен номер ваших запросов; Если вы запросили сертификат с помощью mmc, вы не узнаете номер своего запроса. Но вы найдете его в CA Console, во время утверждения или впоследствии в разделе «выданные сертификаты».

С этим номером вы можете:

  1. certreq -retrieve X ", где" X "- номер вашего запроса
  2. Появится всплывающее окно; выберите ЦС, у которого вы запросили сертификат
  3. вы получаете обратно сертификат с вашим открытым ключом из CA, который вы можете скачать на рабочий стол
  4. теперь просто импортируйте этот сертификат с помощью mmc под той же учетной записью пользователя, с которой вы выполнили запрос

В результате вы должны увидеть, что к импортированному сертификату прикреплен знак ключа на значке, что означает, что у вас есть закрытый ключ для этого сертификата. Если да, то вы добились успеха.