Si aún no tiene una entidad de certificación configurada, debe agregar el rol Servicios de certificados de Active Directory (AD CS) a un servidor Windows y configurar el servidor para que sea una CA empresarial.
Requisitos
Si ya existe una instancia de Microsoft Certificate Services, considere la posibilidad de configurar una entidad de certificación secundaria para True SSO. Para comprender los cambios necesarios para que una instancia existente sea compatible con True SSO, consulte el artículo 2149312 de la base de conocimientos.
Si no tiene ninguna instancia de Microsoft Certificate Services, consulte la documentación de Microsoft para decidir el tipo de implementación que desea utilizará. Para ver la documentación de Microsoft, busque la cadena "Descripción general de la implementación de certificados de servidor" en la documentación de Microsoft disponible en https://docs.microsoft.com.
Para implementar una nueva entidad de certificación raíz, busque la cadena "Instalar entidad de certificación" en la documentación de Microsoft disponible en https://docs.microsoft.com.
Procedimiento
-
Abra una ventana de símbolo de sistema e introduzca el siguiente comando para configurar la CA del proceso del certificado no persistente:
certutil -setreg DBFlags +DBFLAGS_ENABLEVOLATILEREQUESTS -
Introduzca el siguiente comando para evitar una interrupción del servicio si la CRL de la CA raíz puede caducar:
certutil -setreg ca\CRLFlags +CRLF_REVCHECK_IGNORE_OFFLINENota: Esta opción puede ser necesaria si la CA raíz que utiliza True SSO se mantiene sin conexión. Puede omitir este ajuste si tiene pensado mantener la CA raíz en línea o si dispone un procedimiento automático para mantener actualizada la CRL de la CA raíz.
-
Introduzca los siguientes comandos para reiniciar el servicio:
sc stop certsvc sc start certsvc
Pasos siguientes
Cree una plantilla de certificado. Consulte Crear plantillas de certificado para usarlas con True SSO.
¿Le resultó útil esta página?