中間認証局 (CA) を使用してスマート カード ログイン証明書またはドメイン コントローラ証明書を発行する場合は、Microsoft Active Directory で中間証明書を中間認証局グループ ポリシーに追加する必要があります。

手順

  1. Active Directory サーバで、Group Policy Management プラグインに移動し、次の操作を行います。
    1. [スタート] > [管理ツール] > [グループ ポリシーの管理] の順に選択します。
    2. ドメインを展開し、[デフォルト ドメイン ポリシー] を右クリックして、[編集] をクリックします。
  2. [コンピュータの構成] セクションを展開し、[Windows Settings\Security Settings\Public Key] のポリシーを開きます。
  3. [中間認証局] を右クリックして、[インポート] を選択します。
  4. ウィザードの指示に従って中間証明書(intermediateCA.cer など)をインポートし、[OK] をクリックします。
  5. [グループ ポリシー] ウィンドウを閉じます。

結果

ドメイン内のすべてのシステムの中間認証局ストアに、中間証明書がコピーされます。