交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
制造业
高教/职教
医疗卫生
交通
公共安全
一、功能需求
所谓客户端证书,实际上就是CA提供的用户证书文件。用户向 CA 提出申请, CA 为该用户分配一个公钥,并且 CA 将该公钥与申请者的身份信息绑在一起,并为之签字后,便形成证书发给申请者。
二、配置要点
客户端证书下载和安装的步骤:证书申请 > 证书颁发 > 证书安装 > 证书导出
三、配置步骤
1. 证书申请
1) 运行Internet Explorer浏览器,在地址栏中输入“http://证书服务器IP/CertSrv/default.asp”。证书申请页面,输入相应的申请信息,然后点击[申请一个证书]。
2) 接下来选择"Web浏览器证书"
3) 填写相关信息
4) 系统弹出提示信息,点击“是”确认申请。
注意:通常默认情况下,默认填写默认信息即可,若需要获取更多证书配置,可以点击“更多选项”,进行证书高级属性的设置。
5) 系统将处理您提交的申请,此过程一般要等待2-3秒钟左右。建议最好记下申请ID(本例为5)
注意: 您必须用此 Web 浏览器在 10 天内返回以检索您的证书,若时间超期,则证书即时颁发成功也无法下载安装。
2. 证书颁发
1) 在证书服务器中进入“控制面板”,打开“管理工具”,选择“证书颁发机构”
2) 在证书颁发机构窗口,打开“挂起的申请”选项,选中申请ID,右击菜单,执行“颁发”证书。
3) 证书颁发成功后,可以在“颁发的证书”选项中,查看已颁发成功的证书申请信息。
3. 证书安装
1) 运行Internet Explorer浏览器,在地址栏中输入“http://证书服务器IP/CertSrv/default.asp”,
2) 选择“查看挂起的证书申请状态”,找到自己申请的证书
3) 选中证书链接,点击进入证书颁发界面
点击“是”,确认安装;
安装证书成功。
4) 安装完成后,进入IE的“选项”> “内容”,点击进入证书窗口;
查看刚刚安装好的证书;
4. 证书导出
证书导出的方式有2种:
选中已安装证书,点击“导出”;
按照下述步骤导出:
注意:证书导出可以选择私钥加密导出,需要自定义证书密码,安全性很高但步骤相对繁琐一些;
此处图例不能选择导出私钥,是由于在申请证书时没有启用导出私钥的选项(可以在证书高级配置中启用)。
是否允许导出证书同时导出私钥,视项目实施的客户需求而定。
证书导出成功;
查看导出证书文件。
进入证书服务器,打开“证书颁发机构”窗口;
打开“颁发的证书”菜单,双击需要导出的证书;
打开证书详细信息,将证书复制到文件;
依照下路步骤导出证书文件:
导出证书文件成功后,查看导出的证书文件。