中文
登录
交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
工业交换机
SDN
配件
所有技术解决方案
路由器
核心路由器
汇聚路由器
接入路由器
移动路由器
行业精选路由器系列
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
无线管理与应用
云桌面
云终端系列
云主机系列
云桌面软件系列
配件系列
服务产品
安全
大数据安全平台
下一代防火墙
安全网关
检测管理安全
安全服务
安全云
所有技术解决方案
软件
身份管理
安全管理系列
运营管理系列
身份中台
所有技术解决方案
服务产品
基础实施服务
基础维护服务
运维管理服务
整网服务
安全服务
备件与扩容服务
培训与认证服务
官方商城
尊龙时凯睿易
体验中心
尊龙时凯AI应用
网络研讨会
一、功能需求
所谓客户端证书,实际上就是CA提供的用户证书文件。用户向 CA 提出申请, CA 为该用户分配一个公钥,并且 CA 将该公钥与申请者的身份信息绑在一起,并为之签字后,便形成证书发给申请者。
二、配置要点
客户端证书下载和安装的步骤:证书申请 > 证书颁发 > 证书安装 > 证书导出
三、配置步骤
1. 证书申请
1) 运行Internet Explorer浏览器,在地址栏中输入“http://证书服务器IP/CertSrv/default.asp”。证书申请页面,输入相应的申请信息,然后点击[申请一个证书]。
2) 接下来选择"Web浏览器证书"
3) 填写相关信息
4) 系统弹出提示信息,点击“是”确认申请。
注意:通常默认情况下,默认填写默认信息即可,若需要获取更多证书配置,可以点击“更多选项”,进行证书高级属性的设置。
5) 系统将处理您提交的申请,此过程一般要等待2-3秒钟左右。建议最好记下申请ID(本例为5)
注意: 您必须用此 Web 浏览器在 10 天内返回以检索您的证书,若时间超期,则证书即时颁发成功也无法下载安装。
2. 证书颁发
1) 在证书服务器中进入“控制面板”,打开“管理工具”,选择“证书颁发机构”
2) 在证书颁发机构窗口,打开“挂起的申请”选项,选中申请ID,右击菜单,执行“颁发”证书。
3) 证书颁发成功后,可以在“颁发的证书”选项中,查看已颁发成功的证书申请信息。
3. 证书安装
1) 运行Internet Explorer浏览器,在地址栏中输入“http://证书服务器IP/CertSrv/default.asp”,
2) 选择“查看挂起的证书申请状态”,找到自己申请的证书
3) 选中证书链接,点击进入证书颁发界面
点击“是”,确认安装;
安装证书成功。
4) 安装完成后,进入IE的“选项”> “内容”,点击进入证书窗口;
查看刚刚安装好的证书;
4. 证书导出
证书导出的方式有2种:
选中已安装证书,点击“导出”;
按照下述步骤导出:
注意:证书导出可以选择私钥加密导出,需要自定义证书密码,安全性很高但步骤相对繁琐一些;
此处图例不能选择导出私钥,是由于在申请证书时没有启用导出私钥的选项(可以在证书高级配置中启用)。
是否允许导出证书同时导出私钥,视项目实施的客户需求而定。
证书导出成功;
查看导出证书文件。
进入证书服务器,打开“证书颁发机构”窗口;
打开“颁发的证书”菜单,双击需要导出的证书;
打开证书详细信息,将证书复制到文件;
依照下路步骤导出证书文件:
导出证书文件成功后,查看导出的证书文件。