Repositório de certificados do Windows

Última atualização : Apr 26, 2023 |
Prolog information
O repositório de certificados que é utilizado pelo Manager para salvar e recuperar os certificados X509 é o repositório padrão fornecido pelo sistema operacional Windows. O repositório de certificados do Windows é relevante para qualquer aplicativo que seja executado em Windows e use certificados para segurança, seja em TLS ou HTTPS.
Other:
  • A Avaya não é responsável por quaisquer alterações realizadas por usuários no sistema operacional Windows. Os usuários são responsáveis pela leitura de toda a documentação pertinente e deverão ser treinados o suficiente para as tarefas que forem executadas.

Organização do repositório de certificados do Windows

Por padrão, os certificados são armazenados na seguinte estrutura:
Cada uma das subpastas possui um uso distinto. A área Certificados: usuário atual muda de acordo com o usuário do Windows atualmente conectado. A área Certificados (computador local) não muda de acordo com o usuário do Windows atualmente conectado.
O Manager acessa apenas algumas subpastas de certificados:
Pasta Certificados (computador local)
Uso do Manager
Pessoal | Certificados
A primeira pasta pesquisada pelo Manager para encontrar o certificado correspondente e enviá-lo ao sistema quando solicitado. O certificado correspondido pelo nome do assunto contido em Arquivo | Preferências | Segurança | Certificado oferecido ao sistema.
Pasta acessada sempre que "Armazenamento de certificados de computador local" for utilizado para as configurações de segurança.
A pasta pesquisada pelo Manager para encontrar o certificado correspondente quando o certificado é recebido do sistema, e Arquivo | Preferências | Segurança | Verificações de certificado do Manager = médio ou alto.
Autoridades de certificados raiz confiáveis | Certificados
A pasta pesquisada pelo Manager associar os certificados principais quando um certificado não autoassinado é recebido do sistema, e Arquivo | Preferências | Segurança | Verificações de certificado do Manager = médio ou alto.
Certificados – Pasta atual do usuário
Uso do Manager
Pessoal | Certificados
A segunda pasta pesquisada pelo Manager para encontrar o certificado correspondente (nome do assunto) e enviá-lo ao sistema quando solicitado. O certificado correspondido pelo nome do assunto contido em Arquivo | Preferências | Segurança | Certificado oferecido ao sistema.
Pasta acessada sempre que "Armazenamento de certificados do usuário atual" for utilizado para as configurações de segurança.
A pasta pesquisada pelo Manager para encontrar o certificado correspondente quando o certificado é recebido do IP Office, e Arquivo | Preferências | Segurança | Verificações de certificado do Manager = médio ou alto.
Autoridades de certificados raiz confiáveis | Certificados
A pasta pesquisada pelo Manager associar os certificados principais quando um certificado não autoassinado é recebido do sistema, e Arquivo | Preferências | Segurança | Verificações de certificado do Manager = médio ou alto.
Outras pessoas | Certificados
A pasta pesquisada pelo Manager associar os certificados principais quando um certificado não autoassinado é recebido do sistema, e Arquivo | Preferências | Segurança | Verificações de certificado do Manager = médio ou alto.

Importação do repositório de certificados do Windows

Para usar certificados (tanto para as configurações de segurança como para a operação do Manager), eles deverão estar presentes no repositório de certificados do Windows. Os certificados podem ser colocados no repositório com um assistente de importação de certificado. O Assistente de importação de certificados pode ser utilizado sempre que um certificado é exibido. Para que o Manager possa posteriormente acessar o certificado, a opção Colocar todos os certificados no seguinte armazenamento deverá ser selecionada:
  • Se o certificado for identificar o sistema posteriormente, a pasta Outras pessoas deverá ser utilizada.
  • Se o certificado for identificar o Manager posteriormente, a pasta Pessoal deverá ser utilizada e a chave particular associada, também salva.

Exportação do repositório de certificados

Qualquer certificado necessário fora do PC do Manager deve ser primeiramente salvo no repositório de certificados e, em seguida, exportado.
Se o certificado for utilizado para verificar a identidade (ou seja, para conferir a entidade na outra extremidade de um link), somente o certificado será suficiente e deverá ser salvo no formato PEM ou DER.
Se o certificado for utilizado para identificação (ou seja, identificar o terminal na extremidade mais próxima do link), será necessário usar certificado e chave privada, que deverão ser salvos no formato PKCS#12 juntamente com a senha de acesso ao arquivo .pfx resultante.