Kancelář

Správa důvěryhodných kořenových certifikátů v systému Windows 10/8/7

Jak získat a instalovat elektronický podpis

Jak získat a instalovat elektronický podpis

Obsah:

Anonim

V jednom z našich dřívějších příspěvků jsme viděli, co jsou kořenové certifikáty . Mohou existovat časy, kdy některé společnosti nebo uživatelé mohou cítit potřebu spravovat a konfigurovat důvěryhodné kořenové certifikáty, aby zabránili ostatním uživatelům v doméně konfigurovat vlastní sadu. V tomto příspěvku uvidíme, jak spravovat certifikáty důvěryhodných kořenových certifikátů a přidávat certifikáty do úložiště důvěryhodných kořenových certifikačních autorit v systému Windows 10 / 8.1.

Správa důvěryhodných kořenových certifikátů v systému Windows

Chcete-li přidat certifikáty důvěryhodnému kořenu uložte místní počítač z nabídky WinX v systému Windows 10 / 8.1, otevřete pole Spustit, zadejte mmc a stisknutím klávesy Enter otevřete ovládací prvek Microsoft Management.

Stiskněte odkaz nabídky Soubor a vyberte příkaz Přidat nebo odebrat modul snap-in. Nyní v části Dostupné moduly snap-in klepněte na Certifikáty a potom klepněte na tlačítko Přidat.

Klepněte na tlačítko OK. V dalším dialogovém okně vyberte Počítačový účet a potom na Další.

Nyní vyberte Místní počítač a klikněte na Dokončit. strom, poklepejte na

Certifikáty a potom klepněte pravým tlačítkem na Úložiště důvěryhodných kořenových certifikačních autorit. Pod Všechny úkoly vyberte Import Otevře se Průvodce importem certifikátu.

Postupujte podle pokynů v průvodci. jak konfigurovat a

spravovat důvěryhodné kořenové certifikáty

pro místní počítač . Otevřete MMC a stiskněte odkaz nabídky Soubor a vyberte příkaz Přidat nebo odebrat modul snap-in. Nyní v části Dostupné moduly snap-in klepněte na Editor objektů Zásady skupiny a potom klepněte na tlačítko Přidat. Vyberte počítač, jehož místní objekt GPO chcete upravit, a klepněte na tlačítko Dokončit / OK. Nyní ve stromu konzoly MMC přejděte na položku Pravidla pro místní počítač> Konfigurace počítače> Nastavení systému Windows> Nastavení zabezpečení. Další Politiky veřejného klíče

. Poklepejte na Nastavení ověření trasy certifikátu a poté na kartě Obchody. Zde vyberte Definujte tato nastavení zásad, Povolit důvěryhodné kořenové certifikační autority používané k ověření certifikátů a Povolit uživatelům důvěřovat certifikáty peer důvěryhodnosti Konečně v kořenovém certifikátu úložiště vyberte kořenové certifikační autority, kterým mohou klientské počítače důvěřovat, a klepněte na tlačítko OK Chcete-li vidět, jak můžete

spravovat důvěryhodné kořenové certifikáty pro doménu

a jak přidat certifikáty do úložiště důvěryhodných kořenových certifikačních autorit pro doménu , viz Technet . Certifikáty Skener, který vám pomůže skenovat kořenové certifikáty systému Windows pro nedůvěryhodné uživatele.