Windows 证书库

上次更新时间 : Feb 14, 2023 |
前言信息
Manager 用于保存和检索 X509 证书的证书库是 Windows 操作系统提供的默认证书库。Windows 证书库与 Windows 上运行的使用证书来保证安全的应用程序(例如 TLS 或 HTTPS)相关。
其他:
  • 用户对 Windows 操作系统做出的任何更改,Avaya 概不负责。用户负责确保他们已经阅读所有相关的文档,并针对要执行的任务接受过足够的培训。

Windows 证书库组织结构

默认情况下,按以下结构存储证书:
每个子文件夹有不同的用途。证书 — 当前用户区域随着当前登录的 Windows 用户而改变。证书(本地计算机)区域不随当前登录的 Windows 用户而改变。
Manager 只访问某些证书子文件夹:
Certificates (Local Computer)(证书(本地计算机))文件夹
Manager 使用
Personal(个人)| Certificates(证书)
请求时,Manager 首先在其中搜索要发送到系统的匹配证书的文件夹。证书通过提供给系统的文件 | 首选项 | 安全 | 证书所包含的主题名称来匹配。
当安全设置使用本地计算机证书库时访问的文件夹。
从系统收到证书以及文件 | 首选项 | 安全 | Manager 证书检查 = 中或高时,Manager 在其中搜索匹配证书的文件夹。
Trusted Root Certification Authorities(可信根证书颁发机构)| Certificates(证书)
从系统收到非自签证书以及文件 | 首选项 | 安全 | Manager 证书检查 = 中或高时,Manager 在其中搜索匹配父证书的文件夹。
Certificates(证书)– Current User(当前用户)文件夹
Manager 使用
Personal(个人)| Certificates(证书)
请求时,Manager 在其中搜索要发送到系统的匹配证书(主题名称)的第二个文件夹。证书通过提供给系统的文件 | 首选项 | 安全 | 证书所包含的主题名称来匹配。
当安全设置使用当前用户证书库时访问的文件夹。
从 IP Office 收到证书以及文件 | 首选项 | 安全 | Manager 证书检查 = 中或高时,Manager 在其中搜索匹配证书的文件夹。
Trusted Root Certification Authorities(可信根证书颁发机构)| Certificates(证书)
从系统收到非自签证书以及文件 | 首选项 | 安全 | Manager 证书检查 = 中或高时,Manager 在其中搜索匹配父证书的文件夹。
Other People(他人)| Certificates(证书)
从系统收到非自签证书以及文件 | 首选项 | 安全 | Manager 证书检查 = 中或高时,Manager 在其中搜索匹配父证书的文件夹。

Windows 证书库导入

无论是为系统安全设置还是为 Manager 操作使用证书,证书都必须在 Windows 证书库中存在。证书可以存放在 Certificate Import Wizard(证书导入向导)提供的库中。可以在查看证书时使用 Certificate Import Wizard(证书导入向导)。要使 Manager 随后能够访问该证书,必须选中 Place all certificate in the following store(将所有证书放在以下证书库中)选项:
  • 如果证书在之后识别系统,则应使用 Other People(他人)文件夹。
  • 如果证书在之后识别 Manager,则应使用 Personal(个人)文件夹以及保存的关联私钥。

证书库导出

任何需要在 Manager 计算机以外使用的证书都必须首先保存在证书库中,然后导出。
如果证书用于身份检查(即,检查链路的远端实体),单独的证书就已经足够,并且应保存为 PEM 或 DER 格式。
如果证书用于身份识别(即,识别链路的近端),则需要证书和私钥,且应保存为 PKCS#12 格式,并指定用于访问生成的 .pfx 文件的密码。