您订阅的产品有更新,请实时查阅
查看详情
一、职能需要
所谓客户端证书,现实上就是CA提供的用户证书文件。用户向 CA 提出申请, CA 为该用户分配一个公钥,并且 CA 将该公钥与申请者的身份信息绑在一路,并为之具名后,便形成证书发给申请者。
二、配置重点
客户端证书下载和装置的步骤:证书申请 > 证书宣告 > 证书装置 > 证书导出
三、配置步骤
1. 证书申请
1) 运行Internet Explorer浏览器,在地址栏中输入“http://证书服务器IP/CertSrv/default.asp”。证书申请页面,输入相应的申请信息,而后点击[申请一个证书]。

2) 接下来选择"Web浏览器证书"

3) 填写有关信息

4) 系统弹出提醒信息,点击“是”确认申请。

把稳:通常默认情况下,默认填写默认信息即可,若必要获取更多证书配置,能够点击“更多选项”,进行证书高级属性的设置。
5) 系统将处置您提交的申请,此过程通常要期待2-3秒钟左右。建议最好记下申请ID(本例为5)

把稳: 您必须用此 Web 浏览器在 10 天内返回以检索您的证书,若功夫超期,则证书即时宣告成功也无法下载装置。
2. 证书宣告
1) 在证书服务器中进入“节造面板”,打开“治理工具”,选择“证书宣告机构”

2) 在证书宣告机构窗口,打开“挂起的申请”选项,选中申请ID,右击菜单,执行“宣告”证书。

3) 证书宣告成功后,能够在“宣告的证书”选项中,查看已宣告成功的证书申请信息。

3. 证书装置
1) 运行Internet Explorer浏览器,在地址栏中输入“http://证书服务器IP/CertSrv/default.asp”,

2) 选择“查看挂起的证书申请状态”,找到自己申请的证书

3) 选中证书链接,点击进入证书宣告界面

点击“是”,确认装置;

装置证书成功。

4) 装置实现后,进入IE的“选项”> “内容”,点击进入证书窗口;

查看刚刚装置好的证书;

4. 证书导出
证书导出的方式有2种:
选中已装置证书,点击“导出”;

依照下述步骤导出:

把稳:证书导出能够选择私钥加密导出,必要自界说证书密码,安全性很高但步骤相对繁琐一些;
此处图例不能选择导出私钥,是由于在申请证书时没有启用导出私钥的选项(能够在证书高级配置中启用)。
是否允许导出证书同时导出私钥,视项目执行的客户需要而定。

证书导出成功;

查看导出证书文件。

进入证书服务器,打开“证书宣告机构”窗口;

打开“宣告的证书”菜单,双击必要导出的证书;

打开证书具体信息,将证书复造到文件;

遵循下路步骤导出证书文件:


导出证书文件成功后,查看导出的证书文件。
