对于 Windows 桌面的智能卡身份验证,Windows 证书存储区中必须存在可对智能卡证书进行签名的证书颁发机构 (CA)。如果不存在,可以将 CA 添加到 Windows 证书存储区中。
必备条件
验证 Microsoft 管理控制台 (MMC) 是否具有证书管理单元。请参阅*《Omnissa Horizon 8 安装和升级》*文档中的“将证书管理单元添加到 MMC”。
步骤
-
启动 MMC。
-
在 MMC 控制台中,展开证书(本地计算机) 节点,然后转到受信任的根证书颁发机构 > 证书文件夹。
如果存在根证书且证书链中没有中间证书,请退出 MMC。
-
右键单击受信任的根证书颁发机构 > 证书文件夹,然后单击所有任务 > 导入。
-
在证书导入向导中,单击下一步并浏览至存储根 CA 证书的位置。
-
选择根 CA 证书文件并单击打开。
-
单击下一步,再单击下一步,然后单击完成。
-
如果智能卡证书由中间 CA 颁发,请导入证书链中的所有中间证书。
a. 转到证书 (本地计算机) > 中间证书颁发机构 > 证书文件夹。
b. 对每个中间证书重复步骤 3 至 6。
此页面对您有帮助吗?