企业根ca方法客户机证书的解决方案_第1页
企业根ca方法客户机证书的解决方案_第2页
企业根ca方法客户机证书的解决方案_第3页
企业根ca方法客户机证书的解决方案_第4页
企业根ca方法客户机证书的解决方案_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

企业根 ca 方法客户机证书的解决方案篇一:解决 WIN7 无法导入根证书的问题本人在 WIN7+IE8 下安装测试 CA 证书时,根证书没有安装成功,单独安装根证书显示安装成功,但在根证书列表里没有找到,经过一番搜索,重要找到解决办法,绝对可行,相信对大家会有所帮助。 1. 依次单击开始 、 “开始搜索” ,键入 ,然后按 Enter。 2. 在“文件”菜单上,单击“添加/删除管理单元” 。3. 在“可用的管理单元”下,依次单击“本地组策略对象编辑器” 、 “添 加” ,选择要编辑其本地组策略对象 (GPO) 的计算机,然后单击“完成” 。 4. 如果没有其他要添加到控制台的管理单元,请单击“确定” 。 5. 在控制台树中,依次转到“本地计算机策略” 、“计算机配置” 、 “Windows 设置” 、 “安全设置” 、然后单击“公钥策略” 。 6. 双击“证书路径验证设置” ,然后单击“存储”选项卡。 7. 选中“定义这些策略设置”复选框。 8. 在“每个用户的证书存储”下,清除“允许使用用户信任的根 CA 验证 证书”和“允许用户信任对等机信任证书”复选框。 9. 在“根证书存储”下,选择“客户端计算机可以信任的根 CA”为“第三 方根 CA 和企业根 CA(推荐)” ,然后单击“确定”应用新设置。 篇二:CA 证书使用问题及解决方法 CA 证书使用问题及解决方法 1、企业点击“签名”时,显示“安全证书上的名称不一致”或“站点名称不匹配” 。 解决方法:出现是否继续浏览的提示框时,选择“是”。 2、企业登录插入 CA 证书后,出现“无法显示站点” 。解决方法:将 IE 浏览器“工具”标签“Internet 选项”-“高级”标签中“检查服务器证书吊销”选项前的对勾去掉即可。 3、输入证书口令后,显示“内部错误、程序出错,给您带来不便敬请谅解” 。 解决方法:首先打开 IE 浏览器-工具-IE 选项-内容-证书,选择证书-详细信息-主题,点击主题,出现代码,查看一个选项=XXXX(这个是用户税号),查看税号是否正确,如不正确请用户携带资料去窗口进行更改;如正确,请国税局做一下用户信息的内外网同步。4、签名时,点击“查看证书” ,提示“证书已过期或尚未生效” 。 解决方法:当显示“立即延期”和“以后再说”选项时,用户应优先选择自主在线延期。在线延期操作:打开“证书助手”点击 “在线延期”按钮,即可跳转到在线延期页面,点“立即延期” 。 关于延期问题:a、IE 浏览器不识别证书过期,推荐使用或;b、紫色的 key 的纳税人,如果选择“立即延期” ,要先登录 CA 网站(http :/.cn)-下载中心-其他下载,下载补丁;c、若用户是自行付费的,过期后选择“在线延期” ,有可能显示“该证书已作废” ,则需要用户去江苏 CA公司服务点办理。 5、插入 CA 证书后,显示证书列表,但不显示插入的证书信息。 解决方法:打开“证书助手” ,点击“检测”标签,检测后显示“进程错误”点击“修复” ,修复完成后再次登录。 6、企业未经“CA 登录” ,而经“用户登录”仍可以登录,在最后签名时提示错误,错误代码 3501, 解决方法:使用 CA 登陆,不使用税号登陆即可。 7、CA 登录时显示“此网站的安全证书有问题” ,无法显示。用原方法登录后,到“确认签名”时显示“网页上有错误” 。 解决方法:推荐用户用 CA 进行登录,具体准备工作,其中包括,不推荐用,确保在使用 CA 登录前通过证书助手的六项检测,如没有全部通过请进行修复;再查看证书的颜色是否是紫色,或者蓝色,如果是请到江苏 CA 的公司主页下载中心-其他下载的第三页最后一个,海泰证书补丁工具,进行打补丁的操作,这样可以避免无显的情况,还有一种特殊情况,会出现无显情况,查看地址栏下方是否有一个运行加载项的提示,如果有,请加载该提示.然后刷新页面。如果什么提示都没有,请尝试刷新。以上方法都不能解决,请致电江苏 CA 苏州地区客服8、原方法登录,到 CA 签名时显示“对不起,程序出错,内部出错。 ” 解决方法:推荐用户用 CA 进行登录,基本由于用户未使用 CA 登录会造成该情况。 9、企业迁移登记后,地税税号未改,国税如何进行CA 申报? 解决方法:让用户携带新的资料到 CA 公司服务点,先更改国税信息,等地税也迁移过来以后,携带新的资料再去服务点更改即可。 10、CA 登录时显示证书,输入口令后显示“无法显示该页” ,改用用户名、密码登录后,到预提交步骤时无法显示证书,返回后显示“错误 107,纳税人取消该操作” 。 解决方法:首先建议用 CA 进行登录,如果 CA 登录也是 107 错误的话,可以让用户先把 IE 选项内的证书先手动删除,然后重新导入即可。 11、插入 CA 证书后,提示“此网站所出具的安全证书是为其他网站地址颁发的” 。 解决方法:可以点击继续浏览(不推荐)即可。 12、CA 登录是可以显示证书信息,但签名时无法显示该证书信息。 解决方法:首先建议用 CA 进行登录,可以让用户先把 IE 选项内的证书先手动删除,然后重新导入即可。 篇三:独立根 CA 的安装与证书申请独立根 CA 的安装与证书申请 ? 独立根 CA 与企业 CA 不同,独立 CA 不需要使用 Active Directory 目录服务。独 立 CA 最初是为了用作 CA 层次结构中的受信任的脱机根 CA,或者是为了在涉及 Extranet 和 Internet 时使用。此外,如果想对 CA 使用自定义的策略模块,您需要先安装独立 CA 然后再用您自定义的策略模块替代独立策略模块。 ? 向独立 CA 提交证书申请时,证书申请者必须在证书申请中明确提供所有关于自己 的标识信息以及证书申请所需的证书类型。 (向企业 CA 提交证书申请时无需提供这些信息,因为企业用户的信息已经在 Active Directory 中并且证书类型由证书模板说明) 。申请所需的身份验证信息可从本地计算机的“安全帐户管理器”数据库中获取。 ? 默认情况下,发送到独立 CA 的所有证书申请都被设置为挂起,一直到独立 CA 的 管理员验证申请者的身份并批准申请。这完全是出于安全性的考虑,因为证书申请者的凭证还没有被独立 CA 验证。 安装步骤: 第一步:构建独立根 CA 服务器,我需要先安装IIS(证书服务安装过程中会在 IIS 的默认网站中写入虚拟目录,如果没有 IIS 的话,无法通过 web 浏览器的方式申请证书) ,然后再安装证书服务,配置过程如下: 第二步:安装 CA 服务器,添加证书服务组件;第三步:单击【是】选择独立根 CA,下一步填写 CA公用名称如下图: 第四步:证书数据库的设置,选择数据库以及共享文件夹的位置,这里默认就可以了 第五步:出现一下提示让你开启 Active server page 服务,这里单击【是】 ;第六步:客户端申请证书,当然客户端和服务器是在同一个网段,打开客户端的 IE 浏览器输入:http:/服务器 ip 或计算机名/certsrv/ 回车 第七步:先查看有没有挂起的证书,如果没有再申请证书。第八步:根据你的需求选择什么样的证书,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论