如何配置可以使用 Windows Server 2008 R2 Enterprise 中的 Web Enrollment 颁发哪些证书?

ant*_*tik 5 windows-server-2008-r2 certificate-authority ad-certificate-services

我在一个小型系统群中的 Windows 服务器上安装了一个 CA。我已经在 CA 上安装了证书颁发机构 Web 注册和证书注册 Web 服务角色。

我想向未连接到我的域的计算机颁发计算机证书。尝试 Web 注册的用户具有域凭据。

用户能够导航到https://myServerHostname/certsrv并成功请求用户证书。

但是,用户也需要计算机证书。从 certsrv 站点,用户尝试了以下操作:

  • 高级证书申请
  • 创建并向此 CA 提交请求

但是,计算机证书模板在证书模板标题下不可用。他只看到“用户”和“基本 EFS”。

如何配置 CA 以允许他为其系统请求计算机证书?

ant*_*tik 3

“自定义证书服务 Web 注册页面”
http://msdn.microsoft.com/en-us/library/aa381929(v=vs.85).aspx

按照这些说明,我能够通过 Web 注册配置可用的证书。