【正文】
名證書。但是,如果存在 Active Directory 用于發(fā)布證書和證書吊銷列表,則會使用 Active Directory。? 獨立從屬 CA:它必須從另一 CA 獲得它的 CA 證書。它既可以是域的成員也可以不是,因此它不需要 Active Directory。? 企業(yè)從屬 CA: 它必須從另一 CA 獲得它的 CA 證書,并要求有 Active Directory 目錄服務(wù)。安裝及配置步驟如下:第一步:從控制面板的“添加或刪除程序”中選擇“添加/刪除 Windows 組件” ,將出現(xiàn)“Windows 組件向?qū)А睂υ捒?,如下圖所示: 第二步:從中選擇“證書服務(wù)” ,然后點擊”下一步”按鈕,將出現(xiàn)“CA類型”選擇界面,如下圖所示:關(guān)于各 CA 的類型描述如下:? 企業(yè)根 CA : 使用 USBKEY 實現(xiàn) Windows 智能卡登錄的說明7它是證書層次結(jié)構(gòu)中的最高級 CA,并且需要 Active Directory 目錄服務(wù)。 安裝證書頒發(fā)機構(gòu)證書頒發(fā)機構(gòu)亦即通常所說的 CA 中心。第四步:啟動“IIS 管理器” ,選擇“網(wǎng)站”中的“ 默認網(wǎng)站” 。檢查“Active Server Pages”是否是被允許的,如果不是,請點擊“允許”按鈕。此后,Windows 將自動安裝并配置 IIS 服務(wù)。在“服務(wù)器角色”中選擇“應(yīng)用程序服務(wù)器(IIS , ) ”,然后點擊“下一步”按鈕。三、安裝 IIS由于將使用 Windows 提供的基于 Web 的證書注冊服務(wù)來申請智能卡登錄證書,因此需要在服務(wù)器上安裝 IIS(Inter Information Service)服務(wù)。 使用 USBKEY 實現(xiàn) Windows 智能卡登錄的說明3第五步:點擊”下一步” ,在“DNS 注冊診斷”中,選擇 “在這臺機器上安裝并配置 DNS 服務(wù)器,并將這臺 DNS 服務(wù)器設(shè)為這臺計算機首選 DNS 服務(wù)器” 。第三步:點擊”下一步” ,進入屬性配置頁,在接下來的配置中分別點選“新域的域控制器”和“在新林中的域” 。安裝及配置步驟如下:第一步:啟動“管理您的服務(wù)器” ,點擊“添加或刪除角色” ,出現(xiàn)“配置您的服務(wù)器向?qū)А睂υ捒?,如下圖所示:第二步:在“服務(wù)器角色”中選擇“域控制器(Active Directory) ”,然后點擊”下一步”按鈕。Windows 的活動目錄服務(wù)對網(wǎng)絡(luò)上所有對象的信息進行分類,包括用戶、計算機以及打印機等,并且通過網(wǎng)絡(luò)發(fā)布信息。下面以 Windows 2022 Server 為例,來描述使用USBKEY 實現(xiàn) Windows 智能卡登錄的整個配置過程:? 安裝 Active Directory? 安裝 IIS? 安裝 Windows 證書服務(wù)? 申請注冊代理證書? 安裝 USBKEY 的軟件及硬件? 申請智能卡證書? 使用 USBKEY 登錄二、安裝 Active Directory在 Winodws 的帶域網(wǎng)絡(luò)環(huán)境中,對用戶進行身份認證及授權(quán)是通過域控制器來實現(xiàn)的。因為口令比較容易被不懷好意的人得到,而智能卡就像一把無法復(fù)制的鑰匙,只有拿在手里才能打開大門。在智能卡中存放了用戶的個人信息和數(shù)字