Skip to main content

2026 年 8 月 24 日

信頼されたルート証明機関にルート証明書を追加する

認証局 (CA) を使用してスマート カード ログイン証明書またはドメイン コントローラ証明書を発行する場合は、Microsoft Active Directory でルート証明書を信頼されたルート認証局グループ ポリシーに追加する必要があります。Windows ドメイン コントローラがルート CA として機能する場合は、この手順を実行する必要はありません。

手順

  1. Active Directory サーバで、Group Policy Management プラグインに移動し、次の操作を行います。

    1. [スタート] > [管理ツール] > [グループ ポリシー管理] を選択します。

    2. ドメインを展開し、[デフォルト ドメイン ポリシー] を右クリックして、[編集] をクリックします。

  2. [コンピュータの構成] セクションを展開し、[Windows 設定] > [セキュリティ設定] > [公開鍵] の順に開きます。

  3. [信頼されたルート証明機関] を右クリックして、[インポート] を選択します。

  4. ウィザードの指示に従ってルート証明書(rootCA.cer など)をインポートし、[OK] をクリックします。

  5. [グループ ポリシー] ウィンドウを閉じます。

結果

ドメイン内のすべてのシステムの信頼されたルート ストアに、ルート証明書がコピーされます。

次のステップ

中間証明機関(CA)がスマート カードのログイン証明書またはドメイン コントローラ証明書を発行する場合は、Active Directory で中間証明機関のグループ ポリシーに中間証明書を追加します。「中間証明機関に中間証明書を追加する」を参照してください。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…