匯出 (0) 列印
全部展開

取得用戶端憑證

更新日期: 2007年7月

適用於: Windows Server 2008

您可以使用這個程序來取得用於 HTTPS 傳訊的用戶端憑證。用戶端憑證可搭配 HTTPS 傳訊功能使用,以用於訊息驗證及訊息加密。

擁有已加入 [憑證授權單位] MMC 嵌入式管理單元中憑證管理員角色之群組的成員資格或同等權限,是完成這個程序的基本要求。根據預設值,<Domain>\Domain Admins<Domain>\Enterprise Admins 群組已新增至 [憑證授權單位] MMC 嵌入式管理單元的憑證管理員角色中。

取得用戶端憑證

  1. 在網頁瀏覽器,開啟位於 http://<servername>/certsrv 的表單來向您的 CA 要求憑證,其中 <servername> 是您要存取之 CA 所在的網頁伺服器的名稱。

  2. 依序按一下 [要求憑證][進階憑證要求][向這個 CA 建立並提交一個要求]

  3. 輸入要求的資訊以及其他任何必要選項,包括:

    • 選取 [憑證範本] 下的 [使用者] 選項。

    • 選取 [自動金鑰容器名稱] 選項。

    • 選取 [將金鑰標示成可匯出]

  4. 按一下 [提交],然後執行下列其中一項:

    • 如果您看到已發出憑證網頁,請按一下 [安裝這個憑證]

    • 如果您看到憑證擱置網頁,請要求 CA 的系統管理員從 [憑證授權單位] MMC 嵌入式管理單元發出憑證,然後返回憑證要求網頁並安裝憑證。

  5. 完成使用 [憑證服務] 網頁之後,請關閉 Internet Explorer。

驗證用戶端憑證有效並位於正確的憑證存放區

  1. 開啟本機電腦帳戶的 [憑證] 嵌入式管理單元。依序按一下 [開始][執行],輸入 mmc,然後按一下 [確定]。在 [檔案] 功能表上,按一下 [新增/移除嵌入式管理單元],從可用的嵌入式管理單元清單中選取 [憑證],然後按一下 [新增]。選取 [電腦帳戶],按 [下一步],選取 [本機電腦 (執行這個主控台的電腦)],按一下 [完成],然後按一下 [確定]

  2. [憑證 (本機電腦)] 下的 [個人] 存放區尋找已安裝的用戶端憑證,然後按兩下該憑證以進行驗證。按一下 [憑證] 對話方塊中的 [憑證路徑] 索引標籤來檢視憑證狀態。

將憑證複製到 MSMQ 憑證存放區

  1. 使用之前用來開啟 [目前使用者] 之 [憑證] 嵌入式管理單元的 MMC 主控台,開啟訊息佇列服務帳戶的 [憑證] 嵌入式管理單元。在 [檔案] 功能表上,按一下 [新增/移除嵌入式管理單元],從可用的嵌入式管理單元清單中選取 [憑證],然後按一下 [新增]。選取 [服務帳戶],按 [下一步],選取 [本機電腦 (執行這個主控台的電腦)],然後按 [下一步]。在 [服務帳戶] 中,選取 [訊息佇列],按一下 [完成],然後按一下 [確定]

  2. [憑證 (本機電腦)] 下的 [個人] 中存放區尋找已安裝的用戶端憑證。

    位置

    • 主控台根目錄/憑證 (本機電腦)/個人/憑證

  3. 按住鍵盤上的 CTRL 鍵,然後使用滑拖曳憑證將它複製到 [憑證] 嵌入式管理單元中 [憑證 - 本機電腦的服務 (訊息佇列)] 下的 MSMQ\Personal 存放區中。

    位置

    • 主控台根目錄/憑證 - 本機電腦的服務 (訊息佇列)/MSMQ\個人

其他考量

  • 若要檢查擱置的憑證要求,請在 CA 網頁按一下 [檢視擱置的憑證要求狀態]。如果看到擱置的憑證,請選取您要檢查的憑證,然後按 [下一步]。如果狀態為仍然擱置,您必須等候 CA 的系統管理員發出憑證。如果狀態為已發出,請按一下 [安裝這個憑證] 來安裝憑證。如果狀態為拒絕,請連絡 CA 系統管理員以取得詳細資訊。

  • 請注意,在要求用戶端憑證之前,您可能需要將 CA 網頁設成 Internet Explorer 的受信任站台。若要這樣做,請在 Internet Explorer 的 [工具] 功能表按一下 [網際網路選項]。在 [安全性] 索引標籤上,按一下 [信任的網站],然後按一下 [網站]。清除 [此區域內的所有網站需要伺服器驗證 (https:)] 核取方塊。輸入 http://<servername> (其中 <servername> 是主控 CA 註冊網頁之伺服器的預留位置),然後按一下 [新增]

  • 接收端電腦不必本機擁有用戶端憑證,但接收端電腦必須可以存取用戶端憑證。

其他參考資料

本文對您有任何幫助嗎?
(剩餘 1500 個字元)
感謝您提供意見

社群新增項目

新增
Microsoft 正展開一份線上問卷調查,了解您對於 MSDN 網站的看法。 如果您選擇參加,您離開 MSDN 網站時即會顯示線上問卷調查。

您是否想要參加?
顯示:
© 2014 Microsoft