中間認証局 (CA) を使用してスマート カード ログイン証明書またはドメイン コントローラ証明書を発行する場合は、Microsoft Active Directory で中間証明書を中間認証局グループ ポリシーに追加する必要があります。
手順
-
Active Directory サーバで、Group Policy Management プラグインに移動し、次の操作を行います。
-
[スタート] > [管理ツール] > [グループ ポリシー管理] を選択します。
-
ドメインを展開し、[デフォルト ドメイン ポリシー] を右クリックして、[編集] をクリックします。
-
-
[コンピュータの構成] セクションを展開し、Windows Settings\Security Settings\Public Key のポリシーを開きます。
-
[中間証明機関] を右クリックして、[インポート] を選択します。
-
ウィザードの指示に従って中間証明書(
intermediateCA.cerなど)をインポートし、[OK] をクリックします。 -
[グループ ポリシー] ウィンドウを閉じます。
結果
ドメイン内のすべてのシステムの中間証明機関ストアに、中間証明書がコピーされます。
このページは役に立ちましたか?