Kontor

Administrer godkjente rotcertifikater i Windows 10/8/7

Introducing the Windows 10 October 2020 Update

Introducing the Windows 10 October 2020 Update

Innholdsfortegnelse:

Anonim

I et av våre tidligere innlegg har vi sett hva Root Certificates er. Det kan være ganger, når noen selskaper eller brukere kan føle behovet for å administrere og konfigurere Trusted Root-sertifikater, for å forhindre at andre brukere i domenet konfigurerer sitt eget sett. I dette innlegget vil vi se hvordan du håndterer tillit til roterte sertifikater og legg til sertifikater til sertifiserte sertifiseringsmyndigheter som er lagret i Windows 10 / 8.1.

Administrer godkjente rotcertifikater i Windows

Til Legg til sertifikater i Trusted Root Sertifiseringsmyndigheter for en lokal datamaskin , fra WinX-menyen i Windows 10 / 8.1, åpne Kjør-boksen, skriv mmc og trykk Enter for å åpne Microsoft Management Control.

Trykk på Filmeny-lenken, og velg Legg til / fjern innsnevring. Nå under Tilgjengelige snapin-moduler, klikk Sertifikater , og klikk deretter Legg til.

Klikk OK. I den neste dialogboksen velger du Datakonto og deretter Neste.

Velg nå Lokal datamaskin og klikk på Fullfør.

Nå, tilbake i MMC, i konsollen tre, dobbeltklikk på Sertifikater og høyreklikk deretter på Trusted Root Certification Authorities Store. Under Alle oppgaver velger du Import.

Veiviseren for sertifikatimport åpnes.

Følg instruksjonene i veiviseren for å fullføre prosessen.

La oss nå se hvordan du konfigurerer og administrerer klarerte rotcertifikater for en lokal datamaskin . Åpne MMC og trykk på File-menyen-lenken, og velg Legg til / fjern innsnevring. Nå under Tilgjengelige snapin-moduler, klikk Gruppepolicyobjekteditor , og klikk deretter Legg til. Velg datamaskinen hvis lokale GPO du vil redigere, og klikk Fullfør / OK.

Nå, tilbake i MMC-konsolltreet, navigerer du til Lokal datapolicy> Datamaskinkonfigurasjon> Windows Innstillinger> Sikkerhetsinnstillinger. Neste Offentlige nøkkelregler. Dobbeltklikk på sertifikatveiledningsinnstillinger, og velg deretter kategorien Butikker.

Her velger du Definer disse policyinnstillingene, Tillat at brukerstøttede root-CA-er brukes til å validere sertifikater og Tillat brukerne å stole på "Peer Trust Certificates" avmerkingsbokser.

Endelig under Root Certificate-butikker, velg de rot-CA-ene som klientdatamaskinene kan stole på, og klikk OK.

For å se hvordan du kan administrere klarerte rot sertifikater for et domene og hvordan legg til sertifikater til butikken for pålitelig rot sertifiseringsmyndigheter for et domene , besøk Technet .

RCC er en fri rot Sertifikatskanner som kan hjelpe deg med å skanne Windows Root-sertifikater for usikkerhet.