Dokumentacja usług certyfikatów Active Directory
Usługi certyfikatów Active Directory (AD CS) udostępniają infrastrukturę kluczy publicznych (PKI) na potrzeby kryptografii, certyfikatów cyfrowych i możliwości podpisu.
Informacje o usługach certyfikatów Active Directory
Co nowego
Omówienie
Wprowadzenie
Pojęcie
- Usługa roli urzędu certyfikacji
- Rejestracja internetowa urzędu certyfikacji
- Usługa sieci Web rejestracji certyfikatów
- Usługa internetowa polityki rejestracji certyfikatów
- Usługa rejestracji urządzeń sieciowych
Przewodnik z instrukcjami
- Skonfiguruj urząd certyfikacji, aby używał ML-DSA
- Konfigurowanie szablonów certyfikatów dla ML-DSA
- Konfigurowanie respondentów online (OCSP) do korzystania z ML-DSA
- Konfigurowanie usługi rejestracji urządzeń sieciowych do korzystania z konta użytkownika domeny
- Wyłącz słabe algorytmy kryptograficzne
- Migrowanie klucza urzędu certyfikacji do dostawcy magazynu kluczy
- Konfiguruj zaufane certyfikaty główne i certyfikaty niedozwolone
- Użyj modułu polityki z usługą rejestracji urządzeń sieciowych
- Odnawianie certyfikatów w oparciu o klucze
- Przeprowadzanie instalacji delegowanej dla urzędu certyfikacji przedsiębiorstwa