証明書を生成してインストールする前に、認証局 (CA) を構成する必要があります。

前提条件

注: CA Web サーバと CA が異なるマシン上にある場合は、次の手順に加えて、 https://blogs.technet.microsoft.com/askds/2009/04/22/how-to-configure-the-windows-server-2008-ca-web-enrollment-proxy/に記載されている手順を実行する必要があります。

手順

  1. [管理] > [セキュリティ] > [証明書管理] に移動して、[認証局の構成] 画面を開きます。
  2. [編集] をクリックして、次の設定を完了します。
    オプション 説明
    認証局 ドロップダウン メニューから CA を選択します。デフォルトは Microsoft です。
    CA サーバの URL CA アドレス サーバの URL を指定します。このアドレスは、たとえば https://www.mymicrosoftca.com/certsrv のように https:// で始まり、certsrv で終わる必要があります。
    ユーザー名 アドレス サーバへのアクセスを許可する有効なユーザー名を指定します。
    パスワード アドレス サーバへのアクセスを許可する有効なパスワードを指定します。
    テンプレート名 certsrv テンプレートの名前を入力します。このテンプレートは、Microsoft CA(認証局)で作成する必要があります。
  3. [保存] をクリックします。
    ダイアログ ボックスが表示され、CA サーバ証明書の詳細を確認するよう求められます。
  4. [承諾] をクリックして構成を完了します。

結果

これで、証明書の生成とインストールに Microsoft CA を使用できるようになります。