
説明/参照:
Explanation:
組織が独自の公開キー基盤(PKI)を展開し、信頼できるプライベートルートCAをインストールすると、そのCAは自動的にその証明書を組織内のすべてのドメインメンバコンピュータに送信します。ドメインメンバのクライアントおよびサーバーコンピュータは、CA証明書を信頼されたルート証明機関の証明書ストアに格納します。これが発生した後に、ドメインメンバコンピュータが組織の信頼されたルートCAによって発行された証明書を信頼します。
たとえば、AD CSをインストールすると、CAはその証明書を組織内のドメインメンバコンピュータに送信し、それらのCA証明書をローカルコンピュータの信頼されたルート証明機関の証明書ストアに格納します。サーバー証明書も構成および自動登録するNPSサーバーの場合は、ワイヤレス接続にPEAP-MS-CHAP v2を展開すると、すべてのドメインメンバーのワイヤレスクライアントコンピューターは、NPSサーバー証明書を発行したCAを信頼するので、NPSサーバー証明書を使用してNPSサーバーを正常に認証できます。
Windowsオペレーティングシステムを実行しているコンピューターでは、コンピューターにインストールされている証明書は証明書ストアと呼ばれる記憶域に保存されます。証明書ストアには、証明書Microsoft管理コンソール(MMC)スナップインを使用してアクセスできます。
このストアには、さまざまな種類の証明書が格納されている複数のフォルダが含まれています。たとえば、証明書ストアには、すべての信頼されたルートCAからの証明書が保持される信頼されたルート証明機関フォルダが含まれています。
組織がPKIを展開し、AD CSを使用してプライベートの信頼されたルートCAをインストールすると、CAはその証明書を組織内のすべてのドメインメンバーコンピューターに自動的に送信します。ドメインメンバのクライアントおよびサーバーコンピュータは、現在のユーザーおよびローカルコンピュータの証明書ストアの信頼されたルート証明機関フォルダにCA証明書を格納します。これが発生した後に、ドメインメンバコンピュータが信頼されたルートCAによって発行された証明書を信頼します。
同様に、コンピュータ証明書をドメインメンバクライアントコンピュータに自動登録すると、その証明書はローカルコンピュータの個人証明書ストアに保持されます。証明書をユーザーに自動登録すると、そのユーザー証明書は現在のユーザーの個人証明書ストアに保持されます。
参考文献:
http://technet.microsoft.com/en-us/library/cc730811.aspx
http://technet.microsoft.com/en-us/library/cc730811.aspx
http://technet.microsoft.com/en-us/library/cc772401%28v=ws.10%29.aspx
http://technet.microsoft.com/en-us/library/ee407543%28v=ws.10%29.aspx