跳至主要内容

此浏览器不再受支持。

请升级到 Microsoft Edge 以使用最新的功能、安全更新和技术支持。

下载 Microsoft Edge 有关 Internet Explorer 和 Microsoft Edge 的详细信息
使用英语阅读

Active Directory 证书服务文档

Active Directory 证书服务(AD CS)为加密、数字证书和签名功能提供公钥基础结构(PKI)。

关于 Active Directory 证书服务

新变化

  • Active Directory 证书服务中的新增功能是什么?

概述

  • 什么是 Active Directory 证书服务?
  • AD CS 中的量子后加密概述
  • AD CS 中的 ML-DSA 支持是什么?

开始

概念

  • 证书颁发机构角色服务
  • 证书颁发机构 Web 注册
  • 证书注册 Web 服务
  • 证书注册策略 Web 服务
  • 网络设备注册服务

操作指南

  • 将证书颁发机构配置为使用 ML-DSA
  • 为 ML-DSA 配置证书模板
  • 将联机响应程序(OCSP)配置为使用 ML-DSA
  • 将网络设备注册服务配置为使用域用户帐户
  • 禁用弱加密算法
  • 将证书颁发机构密钥迁移到密钥存储提供程序
  • 配置受信任的根证书和受禁止的证书
  • 将策略模块与网络设备注册服务配合使用
  • 基于密钥的证书续订
  • 为企业证书颁发机构执行委托安装

详细信息

培训

  • 实现和管理 Active Directory 证书服务
  • 部署 AD CS 两层 PKI 层次结构

参考

  • ADCSAdministration PowerShell 模块
  • ADCSDeployment PowerShell 模块
zh-cn
你的隐私选择
  • AI 免责声明
  • 早期版本
  • 博客
  • 参与
  • 隐私
  • 消费者健康隐私
  • 使用条款
  • 商标
  • © Microsoft 2026