如何为计算机的所有用户安装客户端证书?

NRe*_*ngh 6 security certificate windows-server-2008-r2

我有一个.p12允许访问远程网页所需的 PFX 文件 ( )。双击该文件并按照一些提示轻松地将证书添加到个人存储,但这仅适用于当前登录的用户。

我想以一种特定 Windows 服务器的所有用户都可以使用的方式安装证书。

到目前为止我尝试过的:

  • 使用 MMC 为“计算机帐户”添加证书管理单元,在“个人”存储下导入证书。这没有用。
  • 使用certmgr.exe将证书添加到“localMachine”存储,但发现该工具实际上并不存在于典型的 Windows 安装中。我真的要安装 Visual Studio才能导入客户端证书吗?
  • 按照此处找到的组策略的一些说明进行操作,但并没有走得很远(没有受信任的发布者对象)。不过,我只查看本地组策略。

小智 2

我认为您希望有一个地方可以放置每个人都可以共享的证书。你不能那样做。每个需要使用证书的用户都必须在登录时将其导入到她的存储中。您可以为用户编写该过程的脚本,但证书必须存在于每个用户帐户存储中。