Wenn Sie noch keine Zertifizierungsstelle eingerichtet haben, müssen Sie die Rolle der Active Directory-Zertifikatdienste (AD CS) einem Windows-Server hinzufügen und diesen als Unternehmenszertifizierungsstelle konfigurieren.
Voraussetzungen
Wenn Sie über eine vorhandene Instanz der Microsoft-Zertifikatdienste verfügen, sollten Sie die Einrichtung einer Sub-Zertifizierungsstelle für True SSO in Erwägung ziehen. Informationen zu den Änderungen, die für eine vorhandene Instanz zur Unterstützung von True SSO erforderlich sind, finden Sie im KB-Artikel 2149312.
Wenn Sie keine vorhandene Instanz der Microsoft-Zertifikatdienste besitzen, ziehen Sie die Microsoft-Dokumentation zurate, um den geeigneten Bereitstellungstyp zu ermitteln. Suchen Sie hierzu in der unter https://docs.microsoft.com verfügbaren Dokumentation von Microsoft nach „Serverzertifikatbereitstellung – Übersicht“.
Wenn Sie eine neue Stammzertifizierungsstelle bereitstellen möchten, suchen Sie in der unter https://docs.microsoft.com verfügbaren Dokumentation von Microsoft nach „Installieren der Zertifizierungsstelle“.
Vorgehensweise
-
Öffnen Sie eine Eingabeaufforderung und geben Sie den folgenden Befehl zur Konfiguration der Zertifizierungsstelle für eine nicht persistente Zertifikatverarbeitung ein.
certutil -setreg DBFlags +DBFLAGS_ENABLEVOLATILEREQUESTS -
Geben Sie den folgenden Befehl ein, um eine Dienstunterbrechung zu verhindern, wenn die Root-CA-CRL ablaufen darf:
certutil -setreg ca\CRLFlags +CRLF_REVCHECK_IGNORE_OFFLINE
Die Aktivierung der Einstellung CRLF_REVCHECK_IGNORE_OFFLINE hängt von der PKI-Architektur ab und ist keine strenge Anforderung für True SSO. In dem unwahrscheinlichen Fall, dass auf die Root-CRL nicht zugegriffen werden kann, legen Sie diese Option zur Vermeidung von Fehlern bei der Widerrufsprüfung fest.
-
Geben Sie die folgenden Befehle zum Neustart des Dienstes ein:
sc stop certsvc sc start certsvc
Nächste Schritte
Erstellen Sie eine Zertifikatvorlage. Weitere Informationen finden Sie unter Erstellen von Zertifikatvorlagen für die Verwendung mit True SSO.
War diese Seite hilfreich?