在憑證頒發機構產生憑證
這些說明適用於部署在 Windows Server 2016 上的 Microsoft Enterprise 憑證頒發機構。
建議使用 Internet Explorer 瀏覽器。其他瀏覽器可能會錯誤地顯示 Microsoft Enterprise 憑證頒發機構的某些頁面。
要產生基於 CSR 的憑證:
- 在任何文字編輯器中開啟以前建立的請求檔案,並將其內容複製到剪貼簿。
- 在瀏覽器中開啟您的憑證頒發機構的頁面:
https://<server address>/certsrv
。 - 選擇請求憑證。
將開啟請求憑證頁面。
- 選擇進階憑證請求。
將開啟進階憑證請求頁面。
- 選擇使用 base-64 編碼的 CMC 或 PKCS #10 檔案提交憑證請求,或使用 base-64 編碼的 PKCS #7 檔案提交續約請求。
將開啟提交憑證請求或續訂請求頁面。
- 在 Base-64 編碼憑證請求(CMC 或 PKCS #10 或 PKCS #7)欄位中,貼上在步驟 1 中複製的請求檔案的內容。
- 在憑證範本下拉清單中,選擇下屬憑證頒發機構。
- 點擊提交。
將開啟憑證已發佈頁面。
- 進行以下操作:
- 選擇憑證檔案編碼。
應用程式支援使用 DER 和 Base64 編碼中的憑證操作。
- 選擇憑證格式:
- 如果要下載帶 CER 副檔名(副檔名不包含中間憑證)的終端憑證檔案,請選擇下載憑證。
- 如果要使用 P7B 副檔名以 PKCS#7-容器格式下載完整的憑證鏈,請選擇下載憑證鏈。
建議下載完整的憑證鏈以避免與驗證中間憑證頒發機構相關的問題。
憑證將產生並儲存在您的電腦上的瀏覽器下載資料夾中。
頁面頂端