tệ nạn được tích hợp với Active Directory và Group Policy, và nó đơn giản hóa việc triển khai chứng chỉ bằng cách cho phép giấy chứng nhận tự động tuyển sinh và đổi mới, bằng cách cung cấp các mẫu chứng chỉ cấu hình. Ngoài ra, bằng việc xuất bản các chứng chỉ máy tính như là một thuộc tính của tài khoản máy tính miền, Certificate Services cho phép bạn sử dụng IPSec để hạn chế truy cập mạng cho một máy chủ.
Sử dụng giấy chứng nhận khóa công khai trong các tình huống đó bao gồm quyền truy cập vào tài nguyên của công ty, thông tin liên lạc đối tác kinh doanh bên ngoài , hoặc máy tính mà không chạy các giao thức xác thực Kerberos V5. Điều này đòi hỏi ít nhất một CA gốc tin cậy được cấu hình trên mạng của bạn và các máy khách có một chứng chỉ máy tính liên quan.
IPSec hỗ trợ việc sử dụng của một loạt các cơ sở hạ tầng khóa công khai (PKI) hệ thống X.509 của bên thứ ba, ngoài Windows 2000 Server hoặc Windows Server 2003 Certificate Services. Windows Server 2003 IKE có khả năng tương thích cơ bản với một số hệ thống chứng chỉ, bao gồm cả những người được cung cấp bởi Microsoft, Entrust, VeriSign, và Netscape. Nếu bạn đang sử dụng một hệ thống PKI của bên thứ ba, các hệ thống PKI phải có khả năng cấp giấy chứng nhận cho các máy tính và lưu trữ chứng chỉ của họ trong Windows Cryptographic Application Programming Interface (CryptoAPI) lưu trữ chứng chỉ máy tính.
đang được dịch, vui lòng đợi..
