NDES サーバー上のデフォルト証明書テンプレートのセットアップ

NDESサーバーにデフォルトの証明書テンプレートを設定する。

このタスクについて

NDES サーバー上のレジストリー・エディターを使用して、登録局 (NDES サービス) がモバイル・デバイス用の証明書を要求するために使用するデフォルトのテンプレートを指定します。 トピック「 SCEP サーバーでの証明書テンプレートの構成 」および「 CA での新規証明書テンプレートの使用可能化 」で作成した証明書テンプレートを、NDES サーバー上のデフォルト・テンプレートとして使用します。

手順

  1. 管理者資格情報を使用して NDES サービスにログインします。
  2. 「スタート」 > 「ファイル名を指定して実行」 > Regedit.exeを使用して、レジストリー・エディターを開きます。
  3. HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\MSCEPに進みます。
  4. 以下のレジストリー・キーの値をテンプレートの名前に変更します。
    • EncryptionTemplate
    • GeneralPurposeTemplate
    • SignatureTemplate
    テンプレート表示名フィールドではなく、 テンプレート名フィールドの値をレジストリキーに設定します。 「テンプレート名」フィールドの値にはスペースは含まれていません。
  5. IISを再起動します。
    詳細については、 NDESサーバーのIISの再起動を参照してください。

次に実行するタスク

NDES サーバーでのパスワードのキャッシュ制限を大きくする