您订阅的产品有更新,请实时查阅
审查详情
一、功效需求
所谓客户端证书,现实上就是CA提供的用户证书文件。用户向 CA 提出申请, CA 为该用户分派一个公钥,并且 CA 将该公钥与申请者的身份信息绑在一起,并为之签字后,便形成证书发给申请者。
二、设置要点
客户端证书下载和装置的办法:证书申请 > 证书揭晓 > 证书装置 > 证书导出
三、设置办法
1. 证书申请
1) 运行Internet Explorer浏览器,在地址栏中输入“http://证书服务器IP/CertSrv/default.asp”。证书申请页面,输入响应的申请信息,然后点击[申请一个证书]。

2) 接下来选择"Web浏览器证书"

3) 填写相关信息

4) 系统弹出提醒信息,点击“是”确认申请。

注重:通常默认情形下,默认填写默认信息即可,若需要获取更多证书设置,可以点击“更多选项”,举行证书高级属性的设置。
5) 系统将处置惩罚您提交的申请,此历程一样平常要期待2-3秒钟左右。建议最好记下申请ID(本例为5)

注重: 您必需用此 Web 浏览器在 10 天内返回以检索您的证书,若时间超期,则证书即时揭晓乐成也无法下载装置。
2. 证书揭晓
1) 在证书服务器中进入“控制面板”,翻开“管理工具”,选择“证书揭晓机构”

2) 在证书揭晓机构窗口,翻开“挂起的申请”选项,选中申请ID,右击菜单,执行“揭晓”证书。

3) 证书揭晓乐成后,可以在“揭晓的证书”选项中,审查已揭晓乐成的证书申请信息。

3. 证书装置
1) 运行Internet Explorer浏览器,在地址栏中输入“http://证书服务器IP/CertSrv/default.asp”,

2) 选择“审查挂起的证书申请状态”,找到自己申请的证书

3) 选中证书链接,点击进入证书揭晓界面

点击“是”,确认装置;

装置证书乐成。

4) 装置完成后,进入IE的“选项”> “内容”,点击进入证书窗口;

审查刚刚装置好的证书;

4. 证书导出
证书导出的方法有2种:
选中已装置证书,点击“导出”;

凭证下述办法导出:

注重:证书导出可以选择私钥加密导出,需要自界说证书密码,清静性很高但办法相对繁琐一些;
此处图例不可选择导出私钥,是由于在申请证书时没有启用导出私钥的选项(可以在证书高级设置中启用)。
是否允许导出证书同时导出私钥,视项目实验的客户需求而定。

证书导出乐成;

审查导出证书文件。

进入证书服务器,翻开“证书揭晓机构”窗口;

翻开“揭晓的证书”菜单,双击需要导出的证书;

翻开证书详细信息,将证书复制到文件;

遵照下路办法导出证书文件:


导出证书文件乐成后,审查导出的证书文件。
