Per semplificare l'emissione dei certificati di dominio agli utenti è richiesta l'integrazione dell'applicazione con PKI (Public Key Infrastructure). In seguito all'integrazione, i certificati vengono rilasciati automaticamente.
La versione minima supportata del server PKI è Windows Server 2008.
È necessario configurare l'account per l'integrazione con PKI. L'account deve soddisfare i seguenti requisiti:
Per creare un profilo utente permanente, eseguire l'accesso almeno una volta utilizzando l'account configurato nel dispositivo in cui è installato Administration Server. Nell'archivio dei certificati dell'utente nel dispositivo Administration Server installare l'Enrollment Agent Certificate fornito dagli amministratori del dominio.
Per configurare l'integrazione con PKI (Public Keys Infrastructure):
Verrà visualizzata la sezione Integrazione con PKI della finestra Regole di emissione certificati.
In Kaspersky Security Center verrà eseguito un servizio dedicato con l'account specificato. Tale servizio si occupa dell'emissione dei certificati di dominio degli utenti. Il servizio viene eseguito quando l'elenco dei modelli di certificato viene caricato facendo clic sul pulsante Aggiorna elenco o quando si genera un certificato.
In seguito all'integrazione, i certificati vengono rilasciati automaticamente.