V jednom z našich predchádzajúcich príspevkov sme videli čo Koreňové certifikáty sú. Môžu nastať časy, keď niektoré spoločnosti alebo používatelia môžu cítiť potrebu spravovať a konfigurovať Dôveryhodné koreňové certifikáty, aby zabránili iným používateľom v doméne konfigurovať ich vlastnú sadu. V tomto príspevku uvidíme, ako spravovať Dôveryhodné koreňové certifikáty a pridať certifikáty do úložiska Trusted Root Certification Authorities v systéme Windows 10 / 8.1.
Spravujte dôveryhodné koreňové certifikáty v systéme Windows
na pridanie certifikátov dôveryhodným koreňovým certifikačným orgánom ukladať za miestneho počítača, z ponuky WinX v systéme Windows 10 / 8.1 otvorte typ Spustiť mmc a stlačením klávesu Enter otvorte ovládací prvok Microsoft Management.
Stlačte prepojenie ponuky Súbor a vyberte možnosť Pridať alebo odstrániť modul Snap-in. Teraz v časti Dostupné moduly modulu snap-in kliknite na položku certifikátya potom kliknite na tlačidlo Pridať.
Kliknite na tlačidlo OK. V nasledujúcom dialógovom okne vyberte položku Počítačový účet a potom na Ďalej.
Teraz vyberte Miestny počítač a kliknite na tlačidlo Dokončiť.
Teraz späť v MMC, v strome konzoly, dvakrát kliknite na certifikáty a potom kliknite pravým tlačidlom na Správa dôveryhodných koreňových certifikačných autorít, pod Všetky úlohy, vyberte položku import.
Spustí sa Sprievodca importom certifikátov.
Teraz uvidíme, ako nakonfigurovať a spravovať dôveryhodné koreňové certifikáty pre miestneho počítača, Otvorte MMC a stlačte prepojenie ponuky File a vyberte Add / Remove Snap-in. Teraz v časti Dostupné moduly modulu snap-in kliknite na položku Editor objektov politiky skupinya potom kliknite na tlačidlo Pridať. Vyberte počítač, ktorého miestne GPO chcete upraviť, a kliknite na tlačidlo Dokončiť / OK.
Teraz späť v strome konzoly MMC prejdite na položku Pravidlá lokálneho počítača> Konfigurácia počítača> Nastavenia systému Windows> Nastavenia zabezpečenia. Ďalšie Politiky verejného kľúča, Dvakrát kliknite na položku Nastavenia overenia pravosti certifikátu a potom vyberte kartu Obchody.
Tu vyberte položku Definujte tieto nastavenia pravidiel, Povoliť používanie dôveryhodných koreňových certifikačných autorít používateľa na overenie certifikátov a Povoliť používateľom dôverovať certifikátom peer trust začiarknite políčka.
Ak chcete vidieť, ako môžete spravujte dôveryhodné koreňové certifikáty pre doménu a ako pridať certifikáty do úložiska Dôveryhodných koreňových certifikačných autorít pre doménu, navštívte Technet.
RCC je bezplatný skener pre koreňové certifikáty, ktorý vám môže pomôcť skenovať certifikáty koreňových certifikátov systému Windows pre nedôveryhodné osoby.
Súvisiace príspevky:
- Komplexný pohľad na hodnotu certifikátov spoločnosti Microsoft
- Výhody a výhody certifikácie spoločnosti Microsoft
- Aktualizovať digitálne certifikáty RSA - 1024 bitov, ktoré už nie sú podporované
- Čo sú koreňové certifikáty pre systém Windows?
- RCC: Bezplatný skener na skenovanie certifikátov koreňového certifikátu systému Windows pre nedôveryhodné osoby