在 Windows 2000 中,“证书颁发机构”(CA) 服务颁发运行公钥结构所需的证书。该 CA 可以是外部的专用 CA,也可以是由某个公司运行的 CA。这些证书使用户能够使用智能卡登录、发送加密邮件、签署文档,等等。
通 常,如果您要向公司内部或 Windows 2000 域中的用户或计算机颁发证书,则应该安装企业 CA。如果您要向组织或公司外部的用户或计算机颁发证书,则应该安装独立 CA。企业 CA 要求申请证书的所有用户在 Active Directory 中都有条目,而独立 CA 无此要求。企业 CA 可以颁发用于登录到 Windows 2000 域的证书,而独立 CA 无法颁发此类证书。您可以同时使用这两类 CA 来满足企业需求。
A 显示证书颁发机构标识信息 窗口。填入相应的站点和组织信息。请注意,CA 信息非常重要,因为要用它来标识所创建的 CA 对象。完成后单击 下一步 。
11.
系统会提示您定义证书数据库的位置、配置信息和“证书吊销列表”(CRL)。企业 CA 始终将其信息(包括 CRL)存储在 Active Directory 中。Microsoft 建议您选中 共享文件夹 复选框。这样就指定了存储 CA 配置信息的文件夹位置。所有 CA 配置信息都应该存储在一个文件夹中。
12.
单击 下一步 。
13.
如果 IIS 处于运行状态,请将其关闭。单击 确定 以停止 IIS。安装 Web 组件之前必须先停止 IIS。如果没有安装 IIS,则继续执行下一步。
14.
安装次级 CA 时,您需要:单击 浏览 ,找到联机 CA,或者,如果您的请求是定向到专用 CA 或无法从网络访问的 CA,则需要单击“ 将申请保存到一个文件 ”。