Nastavenie dôveryhodných certifikátov
Certifikáty podpísané všeobecne dôveryhodnou certifikačnou autoritou budú automaticky dôveryhodné všade.
Certifikáty, ktoré musia byť nastavené ako dôveryhodné:
•Certifikáty s vlastným podpisom.
•Certifikáty podpísané vlastnou certifikačnou autoritou. Vlastná certifikačná autorita musí byť takisto dôveryhodná.
Väčšina prehliadačov dokáže pracovať s nedôveryhodnými certifikátmi, pričom sa zobrazí upozornenie. Upozornenie je možné obísť použitím výnimky. Toto sa však neodporúča.
Pridanie certifikátov do systémového úložiska
Pre ktoré veci to funguje?
•Komponenty, ktoré sa pripájajú k autentifikačnému serveru.
•Niektoré prehliadače, napr. Internet Explorer, Microsoft Edge, Google Chrome.
Pre ktoré veci to nefunguje?
•Firefox
•Prístup k API zákazníka prostredníctvom riešení, ktoré nepoužívajú systémové úložisko na kontrolu certifikátov.
Kam je možné importovať v rámci úložiska systému?
•Aktuálny používateľ/lokálny počítač
oAktuálny používateľ – funguje len pre aktuálneho používateľa (napr. prístup z prehliadača).
oLokálny počítač – funguje všade (napr. komponenty ESA, ktoré bežia ako lokálny systém).
•Dôveryhodné osoby/dôveryhodné koreňové certifikačné autority
oAk ide o certifikát certifikačnej autority, použite dôveryhodné koreňové certifikačné autority.
Ako importovať?
Pomocou súboru certifikátu:
1.Dvakrát kliknite na súbor certifikátu (napr. .crt).
2.Vyberte možnosť Inštalovať certifikát a postupujte podľa inštrukcií v sprievodcovi inštaláciou.
Pomocou konzoly MMC:
1.Stlačte + R, zadajte mmc.EXE a stlačte Enter.
2.Kliknite na File > Add/Remove Snap-in > Certificates > Add.
3.Vyberte možnosť Computer account a kliknite na Next.
4.Vyberte možnosť Local computer, kliknite na Finish a následne na OK.
5.V ľavej časti navigačného panela otvorte jednu z nasledujúcich položiek:
a)Certificates > Trusted people pre import certifikátu s vlastným podpisom.
b)Certificates > Trusted Root Certification Authorities.
6.Kliknite pravým tlačidlom na Certificates a vyberte možnosť All Tasks > Import.
7.Postupujte podľa inštrukcií v sprievodcovi importovaním certifikátu.
Pri inštalácii komponentu ESA do počítača v režime Standalone pozvánka pridá informácie o certifikáte prijaté z autentifikačného servera do úložiska Trusted People.