O.K., verzeihen zuerst meiner Unwissenheit auf dem Thema, aber dieses ist mein erstes Mal, das Bescheinigungen beschäftigt. Meine Firma kaufte eine Bescheinigung von Verisign, um einen übertreffenverteilungsbogen digital zu unterzeichnen, der auf unserer Intranetseite ist. Mit meinem begrenzten Wissen des Themas, nehme ich an, dass der private Schlüssel verwendet wurde, um das Dokument zu unterzeichnen und die Benutzer den allgemeinen Schlüssel in der Lage sein müssen, Änderungen vorzunehmen.
I haben eine .PFX Akte, die, wenn sie manuell auf die Klientenmaschine importiert wird, dem Benutzer erlaubt, Änderungen an besagtem vorzunehmen, Akte zu übertreffen. Ich möchte dieses haben angebracht auf alle Maschinen auf meinem Gebiet. Die Bescheinigung muss in den „persönlichen“ Bescheinigungsspeicher auf den lokalen Rechner angebracht werden. Ich habe heraus GPO Wahlen überprüft, aber sie erlauben mir nur, sie den anderen Speichern direkt hinzuzufügen, nicht persönlich. Ich tat etwas Messwert und er schaut zu mir wie der einzigen Weise, dieses zu vollenden ist durch den Gebrauch von einem Certificate Authority. Ist dieses korrekte?
I brachte eine Unternehmens-Wurzel CA auf einen meiner Bediener an, aber ich habe keine Idee, wohin man mit ihm jetzt geht. Alles dieses ist wie Grieche zu mir. Wenn jedermann mich in der rechten Richtung zeigen kann insoweit, würden Schritte, die ich unternehmen muss, um zu sein, die Bescheinigung zum persönlichen Speicher auf Maschinen auszustellen ich, dankbar sein. Ich würde es vorziehen, den CA nicht zu verwenden wenn an ganz möglichem, weil ich sehr begrenztes Wissen, von was es tut und von welchen Änderungen es zum ANZEIGEN-Schema/-netz vornehmen konnte, etc.
Thanks für die Hilfe habe!
-Kerb
|