
説明/参照:
Explanation:
組織が独自の公開キー基盤(PKI)を展開し、プライベートな信頼されたルートCAをインストールすると、CAは自動的にその証明書を組織内のすべてのドメインメンバコンピュータに送信します。ドメインメンバクライアントおよびサーバーコンピュータは、CA証明書を信頼されたルート証明機関の証明書ストアに格納します。これが発生した後、ドメインメンバコンピュータは、組織の信頼されたルートCAによって発行された証明書を信頼します。
たとえば、AD CSをインストールすると、CAは組織のドメインメンバコンピュータにその証明書を送信し、ローカルコンピュータの信頼されたルート証明機関証明書ストアにCA証明書を格納します。また、NPSサーバーのサーバー証明書を構成して自動登録し、PEAP-MS-CHAP v2をワイヤレス接続に展開すると、発行されたCAを信頼するため、NPSサーバー証明書を使用して、 NPSサーバー証明書。
Windowsオペレーティングシステムを実行しているコンピュータでは、コンピュータにインストールされている証明書は、証明書ストアと呼ばれる記憶域に保持されます。証明書ストアは、証明書Microsoft管理コンソール(MMC)スナップインを使用してアクセスできます。
このストアには、さまざまな種類の証明書が格納されている複数のフォルダが含まれています。たとえば、証明書ストアには、すべての信頼されたルートCAからの証明書が保存される信頼されたルート証明機関フォルダが含まれています。
組織でPKIを展開し、AD CSを使用してプライベートな信頼されたルートCAをインストールすると、CAは自動的にその証明書を組織内のすべてのドメインメンバコンピュータに送信します。ドメインメンバクライアントおよびサーバーコンピュータは、CA証明書を現在のユーザーおよびローカルコンピュータの証明書ストアの信頼されたルート証明機関フォルダに格納します。これが発生した後、ドメインメンバコンピュータは、信頼されたルートCAによって発行された証明書を信頼します。
同様に、コンピュータ証明書をドメインメンバクライアントコンピュータに自動登録すると、証明書はローカルコンピュータの個人証明書ストアに保存されます。証明書をユーザーに自動登録すると、ユーザー証明書は、現在のユーザーの個人証明書ストアに保存されます。
http://technet.microsoft.com/en-us/library/cc730811.aspx
http://technet.microsoft.com/en-us/library/cc730811.aspx
http://technet.microsoft.com/en-us/library/cc772401%28v=ws.10%29.aspx
http://technet.microsoft.com/en-us/library/ee407543%28v=ws.10%29.aspx