Ниже представлены процедуры для получения сертификата от автономного центра сертификации (ЦС) с помощью службы сертификации, которая является компонентом ОС Windows 2000 Server и Windows Server 2003. Данные процедуры необходимо выполнить в следующем порядке:
- запросить сертификат от автономного ЦС;
- утвердить ожидающий запрос сертификата. Если
службы сертификации настроены на автоматическое утверждение
сертификатов, продолжите выполнение данной процедуры, чтобы
получить сертификат. В противном случае данный сертификат должен
выпустить администратор ЦС. Администратор ЦС должен выпустить
данный сертификат с помощью процедуры, описанной в данном
разделе.
- Получите сертификат.
- Импортируйте сертификат в Operations Manager.
Дополнительные сведения см. в разделе Импорт сертификатов в
Operations Manager 2007.
- Импортируйте сертификат ЦС. Дополнительные
сведения см. в разделе Импорт сертификата ЦС
для использования вместе с Operations Manager 2007.
Порядок запроса сертификата от автономного ЦС
-
Войдите в систему на компьютере, на котором планируется установить сертификат (например, на сервере шлюза или сервере управления).
-
Запустите Internet Explorer и подключитесь к компьютеру с размещенной службой сертификации (например, используйте http://<имя_сервера>/certsrv).
-
На странице Службы сертификации Microsoft щелкните ссылку Запросить сертификат.
-
На странице Запрос сертификата щелкните ссылку Или отправить расширенный запрос сертификата.
-
На странице Расширенный запрос сертификата щелкните ссылку Создать и выдать запрос к этому ЦС.
-
На странице Расширенный запрос сертификата сделайте следующее.
- В разделе Идентифицирующие сведения в поле
Имя введите уникальное имя, например полное доменное имя
компьютера, для которого запрашивается сертификат. Заполните
остальные поля соответствующими данными.
Note Событие с идентификатором 20052 (ошибка ввода) создается, если указанное в поле Имя полное доменное имя не соответствует имени данного компьютера. - Раскройте список Нужный тип сертификата и выберите
Другие. В поле ИД объекта введите
1.3.6.1.5.5.7.3.1,1.3.6.1.5.5.7.3.2.
- В разделе Параметры ключа установите флажок Создать
новый набор ключей. В поле Поставщик служб шифрования
выберите Microsoft Enhanced Cryptographic Provider v1.0. В
поле Использование ключа выберите Оба. В поле
Размер ключа выберите 1024. Установите флажки
Автоматическое имя контейнера ключа и Пометить
ключ как экспортируемый. Снимите флажки
Экспортировать ключи в файл и
Включить усиленную защиту закрытого
ключа, а затем установите флажок Использовать
локальное хранилище компьютера для
сертификата.
- В разделе Формат запроса окна Дополнительные
параметры выберите CMC. В списке Алгоритм
хеширования выберите SHA-1. Удалите флажок Сохранять
запрос в файле, а затем в поле Понятное имя введите
полное доменное имя компьютера, для которого запрашивается
сертификат.
- Нажмите кнопку Отправить.
- Если открывается диалоговое окно Потенциальная нарушение
безопасности, нажмите кнопку Да.
- После открытия страницы Ожидаемый сертификат закройте
веб-обозреватель.
- В разделе Идентифицирующие сведения в поле
Имя введите уникальное имя, например полное доменное имя
компьютера, для которого запрашивается сертификат. Заполните
остальные поля соответствующими данными.
Порядок утверждения ожидающего запроса сертификата
-
Зарегистрируйтесь в компьютере со службами сертификации как администратор ЦС.
-
На рабочем столе Windows нажмите кнопку Пуск, выберите Программы, Администрирование, а затем — Центр сертификации.
-
В окне Центр сертификации раскройте узел с именем требуемого центра сертификации, а затем щелкните Ожидающие запросы.
-
На панели результатов щелкните правой кнопкой мыши ожидающий запрос из предыдущей процедуры, выберите Все задачи, а затем — Выпустить.
-
Щелкните Выданные сертификаты и убедитесь, что только что выданный сертификат указан в списке.
-
Закройте окно Центр сертификации.
Порядок получения сертификата
-
Войдите в систему на компьютере, на котором планируется установить сертификат (например, на сервере шлюза или сервере управления).
-
Запустите Internet Explorer, а затем подключитесь к компьютеру с размещенной службой сертификации (например, используйте http://<имя_сервера>/certsrv).
-
На странице Службы сертификации Microsoft щелкните ссылку Просмотр состояния ожидаемого запроса сертификата.
-
На странице Просмотр состояния ожидаемого запроса сертификата выберите запрашиваемый сертификат.
-
На странице Выпущенные сертификаты щелкните ссылку Установить этот сертификат.
-
В диалоговом окне Потенциальная ошибка сценария щелкните Да.
-
На странице Установленные сертификаты появится сообщение Ваш новый сертификат успешно установлен. Закройте веб-обозреватель.
See Also
Tasks
Создание сертификата в ЦС предприятия для Operations Manager 2007Импорт сертификата ЦС для использования вместе с Operations Manager 2007
Импорт сертификатов в Operations Manager 2007
Удаление сертификата, импортированного с помощью инструмента MOMCertImport в Operations Manager 2007
Concepts
Сертификаты в Operations Manager 2007Взаимная проверка подлинности в Operations Manager 2007
Other Resources
О безопасности в Operations Manager 2007Вопросы безопасности в Operations Manager 2007
Была ли данная информация полезной? Отправляйте нам свои пожелания и комментарии, касающиеся данной документации.