Certifikační Autorita v AD

Role:

Cert. templates

Příklad vystavení pro IIS:

Příklad man. žádosti:

Uživatelské certifikáty:

Key recovery:

Obnova klíče z CA:

CMD

certutil -getkey “<serial number>” souborsklicem
certutil -recoverkey souborsklicem klic.pfx

Enter password:
Retry pasword:

pfx naimportuji uživatelovi…

CA v praxi:

Instalace CA (jednovrstvá):

TPM / čipová karta

AD Right management services