Skip to main content

24 de agosto de 2026

Agregar el certificado raíz a las entidades de certificación raíz de confianza

Si utiliza una entidad de certificación (CA) para expedir certificados del controlador de dominio o de inicio de sesión de tarjetas inteligentes, debe agregar el certificado raíz a la directiva de grupo Entidades de certificación raíz de confianza en Microsoft Active Directory. No es necesario realizar este procedimiento si el controlador de dominio de Windows actúa como la CA raíz.

Procedimiento

  1. En el servidor de Active Directory, desplácese hasta el complemento de administración de directivas de grupo y realice los siguientes pasos:

    1. Seleccione Inicio > Herramientas administrativas > Administración de directivas de grupo.

    2. Expanda el dominio, haga clic con el botón secundario en Directiva predeterminada de dominio y, a continuación, en Editar.

  2. Expanda la sección Configuración del equipo y abra Configuración de Windows\Configuración de seguridad\Clave pública.

  3. Haga clic con el botón secundario en Entidades de certificación raíz de confianza y seleccione Importar.

  4. Siga las instrucciones del asistente para importar el certificado raíz (por ejemplo, rootCA.cer) y haga clic en Aceptar.

  5. Cierre la ventana Directiva de grupo.

Resultados

Todos los sistemas del dominio ahora tienen una copia del certificado raíz en su almacén raíz de confianza.

Pasos siguientes

Si una entidad de certificación intermedia (CA) expide certificados del controlador de dominio o de inicio de sesión de tarjetas inteligentes, agregue el certificado intermedio a la directiva de grupo Entidades de certificación en Active Directory. Consulte Agregar un certificado intermedio a las entidades de certificación intermedias.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…