2. 提交数字证书请求
该过程向微软证书服务器提交证书签名请求(CSR)。
1. 启动Internet Explorer浏览器*。
2. 在地址栏中键入http://主机名/CertSrv/,然后单击转到或按ENTER 键。此处的主机名为微
软证书服务器的计算机名。
3. 在欢迎页上,单击“请求一个证书”选项,然后单击下一步。
4. 在选择申请类型页上,单击高级申请选项,然后单击下一步。
5. 在高级证书申请页上,单击“使用base64 编码的PKCS #10 文件提交一个证书申请,或使用
base64 编码的PKCS #7 文件更新证书申请。”选项。
6. 如果您使用默认的Internet Explorer 设置,您可能会看到一个对话框,指示Web 浏览器设置禁
止本页访问磁盘。单击确定继续。7. 在“提交一个保存的申请”页上,将先前生成的证书签名请求(CSR) 信息粘贴到“Base64 Encoded
证书申请(PKCS #10 或#7)”框中。如果您所使用的是企业级证书授权服务器,请在证书模板框
中,选择所需的证书类型,然后单击提交。
8. 在证书已发布页上,根据需要单击“DER 编码”或“Base 64 编码”。现在您可以将证书复制到磁盘用
于安全传输。
3. 颁发数字证书(仅适用于使用内部的证书授权服务器)
该过程批准先前提交的证书签名请求(CSR)并颁发数字证书。
要批准申请和检索证书,请执行下列步骤:
1. 在微软证书服务器上单击开始,指向程序,指向管理工具,然后单击证书颁发机构。
2. 在控制台树中,单击CA 名称文件夹,然后单击挂起申请。
3. 在详细信息窗格中右键单击该申请,指向所有任务,然后单击颁发。
4. 在IIS服务器Internet Explorer 的地址栏中,键入http://主机名/ CertSrv,然后单击转到,
或按ENTER 键。
5. 在欢迎页上,单击“检查挂起的证书”,然后单击下一步。
6. 在“检查挂起的证书申请”页上,选择该证书申请,然后单击下一步。
7. 在证书已发布页上,选择相应的证书类型,然后单击证书以下载。
8. 除了下载您所申请的证书,您还应该下载证书颁发机构的证书链。