Bagikan melalui


Sertifikat Uji CA Perusahaan

Sertifikat uji Enterprise CA adalah sertifikat digital Authenticode yang disebarkan oleh otoritas sertifikasi Enterprise (Enterprise CA) di seluruh perusahaan. Sebagai bagian dari infrastruktur kunci publik, administrator domain dapat membuat ENTERPRISE CA untuk mengelola sertifikasi Authenticode seluruh perusahaan dari paket driver yang sedang dikembangkan.

CA Perusahaan terintegrasi dengan Direktori Aktif dan menerbitkan sertifikat dan daftar pencabutan sertifikat ke Direktori Aktif. ENTERPRISE CA menggunakan informasi yang disimpan di Direktori Aktif, termasuk akun pengguna dan grup keamanan, untuk menyetujui atau menolak permintaan sertifikat.

ENTERPRISE CA menggunakan templat sertifikat. Ketika sertifikat dikeluarkan, ENTERPRISE CA menggunakan informasi dalam templat sertifikat untuk menghasilkan sertifikat dengan atribut yang sesuai untuk jenis sertifikat tersebut.

Jika Anda ingin mengaktifkan persetujuan sertifikat otomatis dan pendaftaran sertifikat pengguna otomatis, infrastruktur Enterprise CA harus diintegrasikan dengan Direktori Aktif.

Singkatnya, administrator domain harus melakukan hal berikut untuk membuat ENTERPRISE CA untuk mengelola sertifikasi Authenticode seluruh perusahaan dari paket driver yang sedang dikembangkan:

  • Menginstal CA Perusahaan.

  • Buat templat sertifikat uji (penandatanganan kode).

  • Terbitkan templat sertifikat pengujian di Direktori Aktif.

  • Konfigurasikan Kebijakan Grup untuk mendistribusikan sertifikat pengujian yang dikeluarkan oleh ENTERPRISE CA.

Informasi terperinci tentang cara mengonfigurasi ENTERPRISE CA berada di luar cakupan dokumentasi ini. Untuk informasi lengkap tentang cara merancang infrastruktur kunci publik dan menginstal ENTERPRISE CA, lihat situs web Praktik Terbaik Penandatanganan Kode , Kit Penyebaran Windows Server 2003, Pusat Bantuan dan Dukungan Windows Server 2003, dan halaman web Infrastruktur Kunci Umum situs web Microsoft TechNet . Situs web TechNet mencakup informasi tentang sertifikat, layanan sertifikat, dan templat sertifikat.

Informasi tentang mengonfigurasi ENTERPRISE CA untuk menguji paket driver tanda tangan juga disediakan dalam file readme Selfsign_readme.htm, yang terletak di direktori src\general\build\driversigning WDK.