Вход в SmatrCard в Windows Server 2008 R2 Enterprise - PullRequest
0 голосов
/ 17 февраля 2012

Я создал тестовый домен, центр сертификации и выдал сертификат с этим центром сертификации.У меня также есть полностью функциональный CSP.Для входа в Windows в качестве опции входа в систему предлагается смарт-карта.Однако, когда я вставляю карту, после нескольких секунд взаимодействия с картой я получаю сообщение « не найдено действительных сертификатов ».Я сделал свою домашнюю работу, прочитав тонны документации MS и вообще все, что предлагал Google.Поскольку у меня больше нет вариантов, я пытаюсь здесь.

Добавлено после публикации: сертификат был создан из шаблона входа в систему Smartcard.

Ответы [ 2 ]

0 голосов
/ 13 января 2013

Вы можете найти коммерческое программное обеспечение, автоматизирующее процесс привязки, но не имеющее бесплатного программного обеспечения.Таким образом, вам не нужно проверять тонны поддержки KB.

Вы можете посмотреть это демо (http://www.youtube.com/watch?v=OkMGXr-bls0), чтобы увидеть один из этих инструментов в действии.

0 голосов
/ 17 февраля 2012

Вот несколько вещей, которые я бы проверил:

  • сертификат аутентификации подтверждает наличие идентификатора входа Windows SmartCard в EKU.
  • сертификат аутентификации имеет UPN в альтернативном имени субъекта (не является строго необходимым для windows 7 / server 2008).
  • использование ключа сертификата аутентификации - цифровая подпись.
  • на контроллере домена правильно установлена ​​цепочка сертификатов.

Как была выпущена карта?

* Последующее наблюдение * Как сертификаты попали на карту? AFAIK, в Windows нет встроенного управления картами, поэтому для загрузки сертификатов на карту в любой используемый вами апплет карты требуется внешняя система управления картами. Можете ли вы предоставить более подробную информацию о карте, которую вы пытаетесь использовать?

* Последующее наблюдение * Вы можете найти эту ссылку интересной; это для карт PIV, но те же идеи, вероятно, применимы к вашей ситуации - в статье описывается настройка тестовой лаборатории для смарт-карт. В частности, проверьте, какие сертификаты находятся в каких магазинах доверия. http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=9427

...