Se você ainda não tiver uma autoridade de certificação configurada, deverá adicionar a função Active DirectoryServiços de Certificado (AD CS) a um servidor Windows e configurar o servidor para ser uma autoridade de certificação corporativa.

Pré-requisitos

Se você tiver uma instância existente do Microsoft Certificate Services, considere se deseja configurar uma sub-AC para True SSO. Para entender as alterações necessárias para que uma instância existente ofereça suporte ao True SSO, consulte o artigo VMwareBase de conhecimento (KB) https://kb.vmware.com/s/article/2149312.

Se você não tiver uma instância existente do Microsoft Certificate Services, consulte a documentação da Microsoft para decidir o tipo de implantação a ser usado. Para ver a documentação da Microsoft, procure a cadeia de caracteres "Visão geral da implantação do certificado de servidor" na documentação da Microsoft disponível em https://docs.microsoft.com.

Para implantar uma nova Autoridade de Certificação Raiz, procure a cadeia de caracteres "Instalar a Autoridade de Certificação" na documentação da Microsoft disponível em https://docs.microsoft.com.

Procedimento

  1. Abra um prompt de comando e digite o seguinte comando para configurar a autoridade de certificação para processamento de certificado não persistente:
    certutil -setreg DBFlags +DBFLAGS_ENABLEVOLATILEREQUESTS 
  2. (Opcional) Digite o seguinte comando para ignorar erros de CRL (lista de certificados revogados) offline na autoridade de certificação:
    certutil -setreg ca\CRLFlags +CRLF_REVCHECK_IGNORE_OFFLINE
    Observação: Essa configuração geralmente é necessária para evitar falhas na verificação de revogação, pois a autoridade de certificação raiz que o True SSO usa normalmente estará offline. No entanto, você poderá ignorar essa configuração se planejar manter a autoridade de certificação raiz online.
  3. Digite os seguintes comandos para reiniciar o serviço:
    sc stop certsvc
    sc start certsvc

O que Fazer Depois

Crie um modelo de certificado. Consulte Criar modelos de certificado usados com o True SSO.