對于當今的任何一個組織來說,在 Internet、Extranet、Intranet 上和在應(yīng)用程序之間交換未保護信息都會產(chǎn)生潛在的安全風(fēng)險。它們所面臨的挑戰(zhàn)是防止未授權(quán)的第三方監(jiān)聽在 Internet 上傳輸?shù)男畔?、偽裝成獲得授權(quán)的人員或干擾組織開展業(yè)務(wù)的能力。
本文提供的分步向?qū)Э芍谶\行 Microsoft® Windows Server™ 2003 操作系統(tǒng)的網(wǎng)絡(luò)上建立一個公共密鑰證書頒發(fā)機構(gòu) (CA)??梢栽谶\行 Microsoft® Windows Server™ 2003, Standard Edition、Microsoft® Windows Server™ 2003, Enterprise Edition 或者 Microsoft® Windows Server™ 2003, Datacenter Edition 的服務(wù)器上安裝 CA。
CA 是一項在公鑰基礎(chǔ)結(jié)構(gòu) (PKI) 中用于頒發(fā)和管理電子憑據(jù)或證書的服務(wù)。公鑰基礎(chǔ)結(jié)構(gòu) (PKI) 由數(shù)字證書、CA 和其他可通過公鑰加密對電子交易中的各方進行授權(quán)有效性驗證的注冊機構(gòu) (RA) 組成。有關(guān) PKI 的標準目前還在進一步發(fā)展中,但是作為電子商務(wù)中的一個必要元素目前正在被廣泛應(yīng)用。許多政府代理機構(gòu)和私人團體都已經(jīng)公布了他們自己的 PKI 標準。在執(zhí)行一個 PKI 體系之前,應(yīng)向律師咨詢以確保該體系不違反所有相關(guān)的本地、州、聯(lián)邦政府和國際法律法規(guī)。
Windows Server 2003 PKI 可以與 Microsoft® Windows® XP Professional 的客戶端集成在一起,它有助于組織及其雇員、合作伙伴、供應(yīng)商和客戶之間的通信安全。運行 Windows Server 2003 證書服務(wù)的服務(wù)器可將公鑰頒發(fā)給個人、設(shè)備或服務(wù)。證書持有者 PKI 可采用應(yīng)用激活軟件和激活技術(shù)來啟用中心管理的身份驗證,以確保數(shù)據(jù)機密性和數(shù)據(jù)交換的安全性。Windows Server 2003 本身支持 PKI 激活技術(shù),這提供了下列技術(shù)及與之相關(guān)的商業(yè)利益的基礎(chǔ):
• | 數(shù)字簽名。它建立了非拒絕機制,即可保證發(fā)送者的真實性的能力。 |
• | 智能卡應(yīng)用。為智能卡登錄提供雙因子驗證。雙因子驗證需要用戶提供一個物理對象(智能卡,它含有一個存有數(shù)字證書和用戶私人密鑰的芯片)外加一個口令或 PIN 才能訪問網(wǎng)絡(luò)資源。 |
• | 安全電子郵件。類似于安全/多用途 Internet 郵件擴展 (S/MIME) 的服務(wù)可以為電子郵件提供保密通信功能,數(shù)據(jù)完整性和非認可機制。 |
• | 軟件代碼簽名 Authenticode® 技術(shù)使軟件發(fā)行者能夠?qū)θ魏涡问降幕顒觾?nèi)容進行數(shù)字簽名,包括多文件文檔。這些簽名可以用來驗證內(nèi)容發(fā)行者的身份和下載時內(nèi)容的完整性。 |
• | Internet 協(xié)議安全 (IPSec) 該協(xié)議允許對兩臺計算機之間或公共網(wǎng)絡(luò)上一臺計算機和一個路由器之間的通信進行加密和數(shù)字簽名。 |
• | 802.11 協(xié)議可提供集中的用戶標識,身份驗證、動態(tài)密鑰管理和用于接入 802 無線網(wǎng)絡(luò)和無線以太網(wǎng)的帳戶驗證。 |
• | 文件系統(tǒng)加密支持文件和文件夾的加密和解密。 |
• | 使用安全套接字層 (SSL) 或傳輸層安全性 (TLS) 來保證 Web 連接的安全性這些協(xié)議通過類似 Internet 的公共網(wǎng)絡(luò)上的安全通信信道提供服務(wù)器和客戶端驗證。類似于無線傳輸層安全性 (WTLS) 的無線通信協(xié)議版本可用于加強無線網(wǎng)絡(luò)的安全性。 |
此外,在有 Windows Server 2003 PKI 的情況下,還可以利用它將證書服務(wù)和 Active Directory® 目錄服務(wù)和組策略集成在一起。在 Active Directory 環(huán)境下,Windows Server 2003 CA 可以使用“證書模板”來控制所頒發(fā)證書的內(nèi)容,其中“證書模板”由 Active Directory 頒發(fā)。證書模板可以定義證書中的信息,并將證書中的技術(shù)細節(jié)更透明地傳遞給用戶,從而達到簡化 CA 使用和管理的目的。根據(jù)組織的需要,可以使用單一用途模板,這種模板可以針對特定應(yīng)用生成證書;也可以使用多用途模板,這種模板可以為多種應(yīng)用生成證書,甚至可以根據(jù)自定義需要生成新的證書模板。
本文檔所提供的指導(dǎo)內(nèi)容包括如何建立企業(yè)根 CA、如何使用證書模板來啟用客戶端自動注冊功能、以及如何為無線用戶創(chuàng)建自動注冊功能。特別地,可以通過它學(xué)習(xí)如何進行如下操作:
• | 安裝和配置企業(yè)根 CA。 |
• | 驗證 CA 安裝。 |
• | 安裝證書模板。 |
• | 創(chuàng)建自定義證書模板。 |
• | 為客戶端自動注冊配置證書模板。 |
• | 為默認證書模板授予注冊權(quán)。 |
• | 將 CA 配置為基于證書模板頒發(fā)證書。 |
• | 為無線用戶建立自動注冊功能。 |
要點:本文檔中的屏幕截圖所示為測試環(huán)境,其信息可能與屏幕上顯示的信息有差別。
在完成這些步驟之后,網(wǎng)絡(luò)將會含有企業(yè)根 CA,同時可以通過證書模板管理單元訪問所有可用的證書模板。此外,客戶端自動注冊功能在驗證過程中會要求無線用戶使用數(shù)字證書,這可以加強無線用戶的驗證過程。自動注冊功能可以使用戶幾乎無需理會此要求,原因使此功能使他們能夠自動請求證書,重新檢索頒發(fā)證書和更新到期證書??梢酝ㄟ^擴展 PKI 的應(yīng)用來放寬 Windows Server 2003 PKI 為網(wǎng)絡(luò)所提供的保護,以支持其他應(yīng)用,比如前面提到過的數(shù)字簽名、IPSec 等。
要點:該文檔中所含的指導(dǎo)步驟都是從安裝操作系統(tǒng)時的默認情況下顯示的“開始”菜單開始的。如果您修改過“開始”菜單,則上述步驟可能稍有不同。
本節(jié)講述了一個企業(yè) CA 的安裝要求。在安裝 CA 之前必須滿足所有安裝要求,如果達不到這些要求,會導(dǎo)致安裝失敗或 CA 功能受限。
此文檔中的說明假定有一個還沒有進行配置的 PKI 系統(tǒng)。但該文檔中所講的解決方案并不能為附加 Microsoft CA 服務(wù)與現(xiàn)有 PKI 的集成提供指南。
您的組織必須配有下列 IT 基礎(chǔ)設(shè)施:
• | 已配置的 Active Directory 域結(jié)構(gòu)(帶 Service Pack 3 (SP3) 的 Microsoft® Windows® 2000 Server 或更高版本,或 Windows Server 2003)。該解決方案中證書服務(wù)的所有用戶應(yīng)該是同一個 Active Directory 林內(nèi)的域的成員。這種部署假定使用的是 Windows Server 2003 Active Directory 計劃擴展。 |
• | 服務(wù)器硬件要足以運行 Windows Server 2003 證書服務(wù)。“Suggested Hardware Specification for Enterprise Root CA Server”表中提供了一個推薦配置。 |
• | Windows Server 2003, Enterprise Edition 或 Windows Server 2003, Datacenter Edition 的授權(quán)協(xié)議,安裝媒體和產(chǎn)品密鑰。 下面表格給出了在運行 Windows Server 2003, Standard Edition 的服務(wù)器上可進行的操作,和在運行 Windows Server 2003, Enterprise Edition 或 Windows Server 2003, Datacenter Edition 的服務(wù)器上所要求的操作。 |
每一步操作中所需的 Windows Server 2003 操作系統(tǒng)的版本
步驟 | Windows Server 2003 操作系統(tǒng) |
安裝和配置企業(yè)根 CA。 | Standard Edition |
驗證 CA 安裝。 | Standard Edition |
安裝證書模板。 | Standard Edition |
創(chuàng)建自定義證書模板。 | Enterprise Edition 或 Datacenter Edition |
為客戶端自動注冊功能配置證書模板。 | Enterprise Edition 或 Datacenter Edition |
為默認證書模板授予注冊權(quán)。 | Standard Edition |
配置 CA 以頒發(fā)基于證書模板的證書。 | 如果需要版本 2 的證書模板則是企業(yè)版,否則就是標準版。否則,為 Standard Edition |
為無線用戶建立自動注冊功能。 | Enterprise Edition |
要使用 Windows Server 2003 有效安裝企業(yè) CA,必須進行如下操作:
• | 將 Windows Server 2003 Domain Name Service (DNS) 安裝在網(wǎng)絡(luò) DNS 服務(wù)器上。 |
• | 將 Windows Server 2003 Active Directory 安裝在網(wǎng)絡(luò)的域控制器上。將企業(yè)策略信息輸入到 Active Directory 內(nèi)。 |
• | 將企業(yè)根 CA 所在主機連接到 Active Directory 域上。 |
• | 在 DNS、Active Directory 和 CA 服務(wù)器上配置有企業(yè)管理員特權(quán)。這一點尤其重要,原因是安裝程序要在不止一個地方修改信息,其中有些需要管理員特權(quán)。 |
企業(yè)根 CA 只需要一個服務(wù)器就可以創(chuàng)建。
下表在 Windows Server 2003 建議的基礎(chǔ)上給出了企業(yè)根 CA 服務(wù)器的推薦硬件配置。但是如果硬件在有些方面符合 Build Guide 2-Implementing the Public Key Infrastructure(英文)中略述的標準,則不必再購買新的硬件。若要了解 Microsoft Server 2003 企業(yè)根 CA 推薦硬件配置的更多信息,可在 TechNet 網(wǎng)站 http://go.microsoft.com/fwlink/?LinkId=22696 上參考“創(chuàng)建指南 2 - 公鑰基礎(chǔ)結(jié)構(gòu)的實施”。
企業(yè)根 CA 服務(wù)器的推薦硬件配置
項目 | 要求 |
CPU | 單 CPU,733 MHz 或更高 |
內(nèi)存 | 256 MB |
硬盤空間 | IDE (集成電路設(shè)備)或 SCSI (小型計算機系統(tǒng)接口),RAID (獨立硬盤冗余陣列)控制器。2 x 18 GB (SCSI) 或 2 x 20 GB (IDE) 配置為 RAID 卷 1(驅(qū)動器 C)。 |
有些組織使用外部商業(yè) CA,而其他組織都使用自己的 CA。由于 CA 是一個組織中最重要的信任點,因此大多數(shù)組織都有自己的 CA。本文檔假定的組織使用自己的 CA。
Windows Server 2003 提供兩種級別的 CA,一個是“企業(yè)”CA,另一個是“獨立”CA,選擇哪一種取決于安裝過程中使用的策略模塊。策略模塊決定了 CA 收到證書請求時所進行的操作。
通常,如果組織為 Windows Server 2003 域的一部分,若對此組織內(nèi)部的用戶或計算機頒發(fā)證書,應(yīng)安裝企業(yè) CA。如果組織為 Windows Server 2003 域的一部分,若對此組織外部的用戶或計算機頒發(fā)證書,應(yīng)安裝獨立 CA。
企業(yè) CA 要求所有請求證書的客戶端在 Active Directory 中都有一個條目,而獨立 CA 不需要。此外,在頒發(fā)用于登錄 Windows Server 2003 域的證書時,企業(yè) CA 比獨立 CA 更簡便。
在企業(yè) CA 和 獨立 CA 級別內(nèi)部,有兩種類型的 CA,一個是“根”CA,另一個是“從屬”CA。根 CA 是組織信任的根基。在必要的情況下,根 CA 證書可通過啟用從屬 CA 來實施策略和向終端用戶頒發(fā)證書。本文檔將向您展示如何安裝和配置沒有從屬 CA 的企業(yè)根 CA。
若要了解企業(yè) CA、獨立 CA、根 CA、從屬 CA 和密鑰 PKI 設(shè)計決策的更多信息,請在 TechNet 網(wǎng)站上參考 MSA Enterprise Design for Certificate Services 的“Determining CA Roles & Types”(英文)主題,其位置是 http://go.microsoft.com/fwlink/?LinkId=22671。
• | Windows Server 2003 中的證書服務(wù)提供了一組 CA Web 頁面。這些 Web 頁面允許您通過 Web 瀏覽器與 CA 建立連接并執(zhí)行普通任務(wù),比如向 CA 發(fā)出證書請求、請求 CA 證書、提交證書請求、檢索 CA 證書吊銷列表 (CRL),或執(zhí)行智能卡證書注冊操作。對于獨立 CA,Web 頁面是證書請求者與 CA 之間的主要接口方式,原因是證書管理單元不能用于從獨立 CA 請求證書。企業(yè) CA 可通過證書管理單元或 Web 注冊頁面接受證書請求。 |
• | CA 的 Web 接口需要運行 Active Server Pages。在開始工作之前,可通過 Internet 信息服務(wù) (IIS) 啟用 Active Server Pages,否則系統(tǒng)會提示您激活它們。 |
• | 選擇 CA 有效期將決定 CA 證書何時到期或何時需要續(xù)訂。在低安全性環(huán)境下,可以采用較長的有效期和續(xù)訂期。在高安全性環(huán)境下,通常采用較短的有效期和續(xù)訂期。 |
• | CA 服務(wù)器是組織中最敏感的服務(wù)器之一。因此在部署期間和每天的操作期間都必須做好高度的安全計劃。要對 CA 進行物理訪問限制,只允許最可信員工管理此服務(wù)器。此外,務(wù)必完成 Security Guidance Kit 中文檔“Securing Windows Server 2003 Domain Controllers”(英文)提到的步驟,以確保安裝 CA 服務(wù)器的安全。 |
• | 在安裝時需提交的一些基本信息(比如 CA 名稱),在 CA 安裝完成之后不能再更改。 |
• | 在安裝證書頒發(fā)機構(gòu)之后,不能更改計算機的域設(shè)置,比如:加入一個域或?qū)⒎?wù)器提升為域控制器。 |
• | 如果以企業(yè)管理員或委派用戶的身份安裝企業(yè) CA,則在卸載企業(yè) CA 時必須使用企業(yè)管理員或委派用戶的帳戶。 |
證書服務(wù)根的安裝過程會生成一個根 CA 證書,該證書中含有 CA 的公鑰和由根的私鑰所創(chuàng)建的數(shù)字簽名。本節(jié)提供了有關(guān)建立企業(yè)根 CA、使用證書模板啟用客戶端自動注冊和建立自動注冊的分步指導(dǎo)信息。
• | 安裝和配置企業(yè)根 CA。 |
• | 驗證 CA 安裝。 |
• | 安裝證書模板。 |
• | 創(chuàng)建自定義證書模板。 |
• | 為客戶端自動注冊配置證書模板。 |
• | 為默認證書模板授予注冊權(quán)。 |
• | 將 CA 配置為基于證書模板頒發(fā)證書。 |
現(xiàn)在需要以企業(yè)管理員的身份登錄,例如以 Enterprise Admins 組和根域的 Domain Admins 組的成員帳戶登錄。
• | 憑據(jù):必須以 Enterprise Admins 組和根域的 Domain Admins 組的成員帳戶登錄。 |
• | 工具:Windows 組件向?qū)А?/p> |
• | 此任務(wù)只能在運行 Windows Server 2003, Standard Edition、Windows Server 2003, Enterprise Edition 或 Windows Server 2003, Datacenter Edition 的服務(wù)器上完成。 |
• | 安裝和配置企業(yè)根 CA
|
安裝 CA 后,請將證書模板添加到 CA 中,并對 CA 進行配置以允許主題能夠請求基于模板的證書。
注意:如果自己建議或者計劃采用指南中的建議來加強組織內(nèi)域控制器的安全性,需要修改域的組策略設(shè)置以啟用證書服務(wù)。若要了解完成此項任務(wù)的更多信息,請在 Security Guidance Kit 中參考文檔“Securing Windows Server 2003 Domain Controllers”(英文)。
驗證 CA 安裝是否成功的最簡單的方法是輸入 net start ,看 CA 是否運行。
如要進一步驗證或要處理中間出現(xiàn)的故障錯誤,還可以在 systemroot\certocm.log 中查看 CA 安裝日志。
還可以采用以下的步驟
• | 憑據(jù):必須以 Enterprise Admins 組和本地管理員組的成員帳戶在運行 CA 的計算機上登錄。 |
• | 工具:CA 管理單元。 |
• | 此任務(wù)只能在運行 Windows Server 2003, Standard Edition、Windows Server 2003, Enterprise Edition 或 Windows Server 2003, Datacenter Edition 的服務(wù)器上完成。 |
• | 驗證根 CA 已正確安裝
|
該步驟將向您演示如何安裝和查看默認證書模板。若要了解每個默認證書模板的說明,請在 TechNet 網(wǎng)站上參考 Implementing and Administering Certificate Templates in Windows Server 2003 的“Default Templates”(英文)主題,其位置是 http://go.microsoft.com/fwlink/?LinkId=22669。
• | 憑據(jù):必須以 Enterprise Admins 組和根域的 Domain Admins 組的成員帳戶登錄。 |
• | 工具:證書模板 (certtmpl.msc) |
• | 此任務(wù)只能在運行 Windows Server 2003, Standard Edition、Windows Server 2003, Enterprise Edition 或 Windows Server 2003, Datacenter Edition 的服務(wù)器上完成。 |
• | 安裝和查看默認證書模板。
|
證書模板允許對證書服務(wù)所頒發(fā)的證書(包括證書的頒發(fā)方式和所含內(nèi)容)進行自定義。證書模板是對傳入的證書請求所應(yīng)用的一組規(guī)則和設(shè)置。
可通過復(fù)制現(xiàn)有模板或使用現(xiàn)有模板屬性作為新模板的默認屬性,來創(chuàng)建新的證書模板。通過復(fù)制與所需要的新模板最接近的現(xiàn)有證書模板,可以大幅減少工作量。
• | 憑據(jù):必須以 Enterprise Admins 組的成員帳戶登錄。 |
• | 工具:證書模板 (certtmpl.msc) |
• | 此任務(wù)只能在運行 Windows Server 2003, Standard Edition、Windows Server 2003, Enterprise Edition 或 Windows Server 2003, Datacenter Edition 的服務(wù)器上完成。 |
• | 利用現(xiàn)有模板創(chuàng)建自定義模板
|
在 Windows XP 和 Windows Server 2003, Enterprise Edition 中,自動注冊是一個非常有用的證書服務(wù)功能。有了自動注冊,就可以將客戶端配置為在無需客戶端參與的情況下自動注冊證書、檢索頒發(fā)的證書和更新到期證書??蛻舳瞬恍枰私庾C書的任何操作,除非您將證書模板配置為需要與客戶端交互。
本節(jié)講述了修改證書模板的一種方法:客戶端自動注冊。若要了解有關(guān)自動注冊的更多信息,請在 TechNet 網(wǎng)站上參考 Certificate Autoenrollment in Windows Server 2003(英文),其位置是 http://go.microsoft.com/fwlink/?LinkId=22668。
要正確配置客戶端自動注冊功能,需對證書模板或要采用的模板進行適當?shù)挠媱潯WC書模板中的幾個設(shè)置會直接影響客戶端注冊的行為。
• | 憑據(jù):必須以 Enterprise Admins 組的成員帳戶登錄。 |
• | 工具:證書模板 (certtmpl.msc) |
• | 此任務(wù)只能在運行 Windows Server 2003, Standard Edition、Windows Server 2003, Enterprise Edition 或 Windows Server 2003, Datacenter Edition 的服務(wù)器上完成。 |
• | 為客戶端自動注冊配置證書模板
|
此步驟將配置在“為客戶端自動注冊配置證書模板”步驟中已被自動注冊的客戶端要使用的默認模板。
• | 憑據(jù):必須以 Enterprise Admins 組的成員帳戶登錄。 |
• | 工具:證書模板 (certtmpl.msc) |
• | 此任務(wù)只能在運行 Windows Server 2003, Standard Edition、Windows Server 2003, Enterprise Edition 或 Windows Server 2003, Datacenter Edition 的服務(wù)器上完成。 |
• | 允許客戶端請求基于模板的證書
|
注意:若要禁止主題請求基于模板的證書,請采用此過程中同樣的步驟清除“讀取”和“注冊”復(fù)選框。
此步驟向 CA 添加將由該 CA 頒發(fā)的新證書模板。
• | 憑據(jù):必須在運行證書服務(wù)的計算機上以本地管理員組的成員帳戶登錄。 |
• | 工具:CA 管理單元。 |
• | 此任務(wù)只能在運行 Windows Server 2003, Standard Edition、Windows Server 2003, Enterprise Edition 或 Windows Server 2003, Datacenter Edition 的服務(wù)器上完成。 |
• | 向 CA 添加證書模板
|
在定義和配置完計劃采用的證書模板之后,最佳做法是將不用的證書模板全部從 CA 上刪除。刪除證書模板只是斷開與 CA 的連接,而不是將它從證書模板存儲中物理刪除。如果將來需要將證書模板刪除,可重復(fù)“安裝證書模板”中的步驟以執(zhí)行該任務(wù)。
• | 憑據(jù):必須以 Enterprise Admins 組的成員帳戶登錄。 |
• | 工具: CA 管理單元。 |
• | 此任務(wù)只能在運行 Windows Server 2003, Standard Edition、Windows Server 2003, Enterprise Edition 或 Windows Server 2003, Datacenter Edition 的服務(wù)器上完成。 |
• | 從 CA 刪除證書模板
|
要將服務(wù)器配置為提供用戶和計算機證書的自動注冊功能,請執(zhí)行以下操作:
• | 為無線用戶創(chuàng)建證書模板。 |
• | 為客戶端自動注冊配置證書模板。 |
• | 配置 CA 以頒發(fā)基于證書模板的證書。 |
• | 憑據(jù):必須以 Enterprise Admins 組的成員帳戶登錄。 |
• | 工具:證書模板 (certtmpl.msc) 管理單元和 CA 管理單元。 |
• | 此示例中的任務(wù)只能在運行 Windows Server 2003, Standard Edition、Windows Server 2003, Enterprise Edition 或 Windows Server 2003, Datacenter Edition 的服務(wù)器上完成。 |
• | 為無線用戶創(chuàng)建證書模板
|
• | 為客戶端自動注冊配置證書模板
|
• | 配置 CA 以頒發(fā)基于證書模板的證書
|
當已升級的默認域組策略對象有效的時候,客戶端必須重啟計算機,然后通過一個允許使用新組策略設(shè)置的有線連接和一個要頒發(fā)的證書登錄。需通過客戶端計算機的證書管理單元來對證書進行驗證,以查看用戶和計算機的個人證書存儲。
如需了解有關(guān)無線網(wǎng)絡(luò)選項的更多信息,請參考 Microsoft 網(wǎng)站上的 Microsoft Solution for Securing Wireless LANs(英文),位置為 http://go.microsoft.com/fwlink/?LinkId=22676。
有關(guān)創(chuàng)建企業(yè)根 CA 的更多信息,請參考以下內(nèi)容:
• | TechNet 網(wǎng)站上的 Best Practices for Implementing a Microsoft Windows Server 2003 Public Key Infrastructure(英文),其位置為 http://go.microsoft.com/fwlink/?LinkId=22667。 |
• | TechNet 網(wǎng)站上的 Certificate Autoenrollment in Windows Server 2003(英文),其位置為 http://go.microsoft.com/fwlink/?LinkId=22668。 |
• | TechNet 網(wǎng)站上的 Implementing and Administering Certificate Templates in Windows Server 2003(英文),其位置為 http://go.microsoft.com/fwlink/?LinkId=22669。 |
有關(guān)公鑰基礎(chǔ)結(jié)構(gòu)以及如何在中小型企業(yè)配置和管理 CA 的更多信息,請參考以下內(nèi)容:
• | TechNet 網(wǎng)站上的 MSA Enterprise Design for Certificate Services(英文),其位置為 http://go.microsoft.com/fwlink/?LinkId=2267。 |
• | TechNet 網(wǎng)站上的 PKI Enhancements in Windows XP Professional Windows Server 2003(英文),其位置為 http://go.microsoft.com/fwlink/?LinkId=22672。 |
• | TechNet 網(wǎng)站上的 Windows Server 2003 PKI Operations Guide(英文),其位置為 http://go.microsoft.com/fwlink/?LinkId=22673。 |