Ниже представлены процедуры для получения сертификата от центра сертификации (ЦС) предприятия с помощью службы сертификации, которая является компонентом ОС Windows 2000 Server и Windows Server 2003. Данные процедуры необходимо выполнить в следующем порядке:
- создать шаблон сертификата;
- запросить сертификат от ЦС предприятия.
- Дополнительные сведения об импорте
сертификата в Operations Manager см. в разделе Импорт сертификатов в
Operations Manager 2007).
- Дополнительные сведения об импорте
сертификата ЦС см. в разделе Импорт сертификата ЦС
для использования вместе с Operations Manager 2007).
Порядок создания шаблона сертификата
-
На рабочем столе Windows компьютера, на котором размещен ЦС предприятия, нажмите кнопку Пуск, выберите Программы, Администрирование, а затем — Центр сертификации.
-
В области переходов раскройте имя ЦС, щелкните правой кнопкой мыши Шаблоны сертификатов, а затем нажмите кнопку Управление.
-
В панели результатов консоли Шаблоны сертификата щелкните правой кнопкой мыши IPSec (автономный запрос), а затем щелкните Скопировать шаблон.
-
В диалоговом окне Свойства нового шаблона на вкладке Общие в текстовом поле Отображаемое имя шаблона введите новое имя для данного шаблона (например, OperationsManagerCert).
-
На вкладке Обработка запроса установите флажок Разрешить экспортировать закрытый ключ, а затем нажмите кнопку Поставщики.
-
В диалоговом окне Выбор CSP выберите наиболее подходящего поставщика служб шифрования, а затем нажмите кнопку ОК.
Note ОС Windows 2000 Server будет работать с Microsoft Enhanced Cryptographic Provider 1.0. ОС Windows Server 2003 и Windows XP будут работать с Microsoft RSA SChannel Cryptographic Provider. -
Перейдите на вкладку Расширения и в окне Расширения, включенные в этот шаблон выберите Политики применения, а затем нажмите кнопку Удалить.
-
В диалоговом окне Изменение расширения политик применения выберите IKE-посредник IP-безопасности, а затем нажмите кнопку Удалить.
-
Выберите Добавить; в списке Политики применения. Чтобы выбрать несколько элементов списка, удерживайте нажатой клавишу CTRL. Выберите Проверка подлинности клиента и Проверка подлинности сервера, а затем нажмите кнопку ОК.
-
В диалоговом окне Изменение расширения политик применения нажмите кнопку ОК.
-
Перейдите на вкладку Безопасность, проверьте наличие у группы пользователя разрешений на чтение и подачу заявки, а затем к нажмите кнопку ОК.
Порядок запроса сертификата от ЦС предприятия
-
Войдите в систему на компьютере, на котором планируется установить сертификат (например, на сервере шлюза или сервере управления).
-
Запустите Internet Explorer и подключитесь к компьютеру с размещенной службой сертификации (например, используйте http://<имя_сервера>/certsrv).
-
На странице Службы сертификации Microsoft щелкните ссылку Запросить сертификат.
-
На странице Запрос сертификата щелкните ссылку Или отправить расширенный запрос сертификата.
-
На странице Расширенный запрос сертификата щелкните ссылку Создать и выдать запрос к этому ЦС.
-
На странице Расширенный запрос сертификата сделайте следующее.
- В разделе Шаблон сертификата выберите имя созданного
шаблона (например, OperationsManagerCert).
- В разделе Идентифицирующие сведения для автономного
шаблона в поле Имя введите уникальное имя, например
полное доменное имя компьютера, для которого запрашивается
сертификат. Заполните остальные поля соответствующими данными.
Note Событие с идентификатором 20052 (ошибка ввода) создается, если указанное в поле Имя полное доменное имя не соответствует имени данного компьютера. - В разделе Параметры ключа установите флажок Создать
новый набор ключей. В поле Поставщик служб шифрования
выберите наиболее подходящего поставщика служб шифрования. В поле
Использование ключа выберите Оба. В поле Размер
ключа выберите наиболее подходящий размер. Выберите
Автоматическое имя контейнера ключа. Убедитесь, что флажок
Пометить ключ как экспортируемый
установлен. Снимите флажки Экспортировать ключи
в файл и Включить усиленную
защиту закрытого ключа, а затем установите
флажок Использовать локальное хранилище
компьютера для сертификата.
Note ОС Windows 2000 Server будет работать с Microsoft Enhanced Cryptographic Provider 1.0. ОС Windows Server 2003 и Windows XP будут работать с Microsoft RSA SChannel Cryptographic Provider. - В разделе Формат запроса окна Дополнительные
параметры выберите CMC. В списке Алгоритм
хеширования выберите SHA-1. Удалите флажок Сохранять
запрос в файле, а затем в поле Понятное имя введите
полное доменное имя компьютера, для которого запрашивается
сертификат.
- Нажмите кнопку Отправить.
- Если открывается диалоговое окно Потенциальная ошибка
сценария, нажмите кнопку Да.
- На странице Выпущенные сертификаты щелкните ссылку
Установить этот сертификат.
- Если открывается диалоговое окно Потенциальная ошибка
сценария, нажмите кнопку Да.
- На странице Установленные сертификаты появится сообщение
Ваш новый сертификат успешно установлен. Закройте
веб-обозреватель.
- В разделе Шаблон сертификата выберите имя созданного
шаблона (например, OperationsManagerCert).
See Also
Tasks
Создание сертификата в автономном ЦС для Operations Manager 2007Импорт сертификата ЦС для использования вместе с Operations Manager 2007
Импорт сертификатов в Operations Manager 2007
Удаление сертификата, импортированного с помощью инструмента MOMCertImport в Operations Manager 2007
Concepts
Сертификаты в Operations Manager 2007Взаимная проверка подлинности в Operations Manager 2007
Other Resources
О безопасности в Operations Manager 2007Вопросы безопасности в Operations Manager 2007
Была ли данная информация полезной? Отправляйте нам свои пожелания и комментарии, касающиеся данной документации.