Creazione di certificati attendibili
I certificati firmati da un'autorità di certificazione generalmente attendibile saranno automaticamente considerati attendibili dappertutto.
Certificati che è necessario rendere attendibili:
•Certificati autofirmati
•Certificati firmati attraverso alcune autorità di certificazione personalizzate. Anche l'autorità di certificazione personalizzata deve essere resa attendibile.
La maggior parte dei browser può funzionare con certificati non attendibili che determinano la comparsa di un avviso. È possibile evitare l'avviso aggiungendo un'eccezione del certificato; tuttavia, questa operazione non è consigliata.
Aggiunta di certificati all'archivio di sistema
Per cosa funziona?
•Componenti che si connettono al server di autenticazione
•Alcuni browser, ad esempio, Internet Explorer, Microsoft Edge, Google Chrome
Per cosa non funziona?
•Firefox
•Accesso all'API del cliente attraverso soluzioni che non utilizzano l'archivio di sistema per la ricerca dei certificati
Dove importare all'interno di System Store?
•Utente corrente/macchina locale
oUtente corrente: funziona solo per l'utente corrente (ad esempio, accesso da un browser)
oMacchina locale: funziona in tutto il mondo (ad esempio, ESA Components in esecuzione come sistema locale)
•Utenti attendibili/autorità di certificazione radice attendibili
oUtilizzare le autorità di certificazione radice attendibili se si tratta di un certificato dell'autorità di certificazione
Come fare per effettuare l’importazione?
Uso file del certificato:
1.Fare doppio clic sul file del certificato (ad esempio, .crt).
2.Selezionare Installa certificato e seguire le istruzioni della procedura guidata di installazione.
Utilizzo della console MMC:
1.Premere + R, digitare mmc.EXE e premere Invio.
2.Fare clic su File > Aggiungi/Rimuovi snap-in > Certificati > Aggiungi.
3.Selezionare l'Account del computer e fare clic su Avanti.
4.Selezionare Computer locale, fare clic su Fine, quindi su OK.
5.Nel pannello di navigazione sulla sinistra, espandere uno dei seguenti riquadri:
a)Certificati > Persone attendibili per importare un certificato autofirmato
b)Certificati > Autorità di certificazione radice attendibili
6.Fare clic con il pulsante destro del mouse su Certificati e selezionare Tutte le attività > Importa.
7.Seguire le istruzioni della Procedura guidata importazione certificato.
In caso di installazione di un componente ESA su un computer in modalità standalone (autonoma), l'invito aggiunge le informazioni sul certificato ricevute dal server di autenticazione all’archivio Persone attendibili.