如何部署内部证书颁发机构?

jld*_*ger 10 security windows certificate group-policy

IE7 主动警告证书失败;我们有一些通过 HTTPS 运行的内部站点,因此需要有效的证书。我们在内网上似乎有一个可以签署 SSL 证书的证书颁发机构,但我们有一个问题:我们如何批量配置桌面以信任内部 CA?

是否可以通过 GPO 在本地部署内部 CA 证书?

Zor*_*che 9

证书可以通过组策略分发。

来自:http : //unixwiz.net/techtips/deploy-webcert-gp.html

在组策略对象编辑器中,向下导航至:计算机配置

  • 视窗设置
  • 安全设定
  • 公钥策略
  • 受信任的根证书颁发机构
  • 然后右键单击并选择导入。