在憑證頒發機構中產生憑證
這些說明適用於佈署在 Windows Server 2016 上的 Microsoft 憑證頒發機構。
我們建議使用 Internet Explorer 瀏覽器。其他瀏覽器可能會不正確地顯示 Microsoft 憑證頒發機構頁面。
要產生帶私密金鑰的 PFX 憑證:
- 在瀏覽器中開啟憑證頒發機構的頁面:
https://<server address>/certsrv
。 - 選擇請求憑證。
這將開啟請求憑證頁面。
- 選擇進階憑證請求。
這將開啟進階憑證請求頁面。
- 選擇建立並提交請求給此 CA。
這將開啟進階憑證請求頁面。
- 在憑證範本下拉式清單中,選擇以下選項之一:
- 帶有伺服器身分驗證副檔名的範本,表示您想要將憑證當作伺服器憑證。
- 帶有用戶端身分驗證副檔名的範本,表示您想要將憑證當作用戶端憑證。
- 帶有伺服器身分驗證副檔名和用戶端身分驗證副檔名的範本,表示您想要將憑證當作伺服器憑證和用戶端憑證。
- 在線下範本識別資訊設定群組中,輸入您的組織資訊。
要求填寫名稱欄位。
- 在金鑰選項設定群組中:
- 選擇建立新金鑰集。
- 在 金鑰大小 欄位中,鍵入 2048。
- 選擇自動金鑰容器名稱。
- 選擇將金鑰記為可匯出核取方塊。
- 在附加選項設定群組中,確保清除儲存請求核取方塊。
- 點擊提交。
這將開啟憑證已發放頁面。
- 選擇安裝此憑證。
帶有私密金鑰的憑證將產生並儲存在您的帳戶中的憑證儲存中。
頁面頂端