第 8 章 为 IdM 中智能卡验证配置 ADCS 发布的证书
要在 IdM 中为其证书是由活动目录(AD)证书服务发布的用户配置智能卡验证:
- 您的部署基于 Identity Management(IdM)和 Active Directory(AD)之间的跨林信任。
- 您需要为存储在 AD 中的帐户的用户允许智能卡验证。
- 证书创建并存储在 Active Directory 证书服务(ADCS)中。
先决条件
已安装身份管理(IdM)和 Active Directory(AD)信任
详情请参阅在 IdM 和 AD 之间安装信任。
- 已安装 Active Directory 证书服务(ADCS),并且为用户生成证书
8.1. 信任配置和证书使用量所需的 Windows 服务器设置 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您必须在 Windows 服务器上配置以下内容:
- 已安装 Active Directory 证书服务(ADCS)
- 创建证书颁发机构
- 可选:如果您使用证书颁发机构 Web 注册,则必须配置互联网信息服务(IIS)
导出的证书必须满足以下条件:
-
key 必须具有
2048
位或更多 - 包括一个私钥
您将需要采用以下格式的证书:个人信息 Exchange SAS
- PKCS #12(.PFX
)- 启用证书隐私