Distribuição de Certificados

Índice

  1. Entendendo a Distribuição de Certificados
  2. Instalando Certificados
  3. Excluindo Certificados
  4. Valor do Nome Comum (Valor CN)

Entendendo a Distribuição de Certificados

Este documento fornece as etapas necessárias para distribuir certificados digitais usados na plataforma Windows. Usando a configuração de Distribuição de Certificados, você pode distribuir certificados como Certificados SSL (para navegadores da web como o Chrome) e Certificados Raiz de CA do AD (para autenticar usuários na sua rede Wi-Fi) para os destinos especificados.

Aqui estão alguns cenários em que a configuração de Distribuição de Certificados pode ser usada para distribuir certificados com eficiência:

  1. Instalar certificados raiz para autenticar usuários do AD para acesso ao Wi-Fi em uma organização.
  2. Distribuir certificados de segurança para navegadores como Chrome, Internet Explorer etc., para acessar com segurança sites dentro de uma organização.

Instalando Certificados:

A seguir estão as etapas para instalar certificados nos destinos especificados:

  1. Navegue até Configurações -> Windows -> Distribuição de Certificados -> Computador.
  2. Especifique o nome e a descrição da configuração.
  3. Selecione a opção Instalar.
  4. Selecione o(s) repositório(s) de certificados para os quais o certificado deve ser distribuído.
  5. Procure e carregue o arquivo do certificado do seu computador.
  6. Especifique a senha do arquivo do certificado, se necessário.
  7. Você pode selecionar vários arquivos de certificado para instalar usando a opção 'Adicionar Mais Certificados'.

Excluindo Certificados:

A seguir estão as etapas para excluir certificados dos repositórios de certificados dos destinos selecionados:

  1. Navegue até Configurações -> Windows -> Distribuição de Certificados -> Computador.
  2. Especifique o nome e a descrição da configuração.
  3. Selecione a opção Excluir.
  4. Há duas ações de exclusão que você pode realizar:
    • Excluir um certificado específico do(s) repositório(s) de certificados.
    • Excluir todos os certificados expirados do(s) repositório(s) de certificados.
  5. Selecione o(s) repositório(s) de certificados de onde os certificados devem ser excluídos.
  6. Especifique o valor do Nome Comum (CN) dos certificados.
  7. Todos os certificados com o valor CN informado serão excluídos dos repositórios selecionados acima.
  8. Para excluir um certificado específico, especifique seu número de série exclusivo.
  9. Você pode selecionar vários arquivos de certificado para excluir usando a opção 'Adicionar Mais Certificados'.

Como encontrar o valor do Nome Comum (CN) e o Número de Série de um certificado?

Para excluir um certificado específico, você terá que especificar um nome comum (CN) e seu número de série. Encontre o CN e o número de série no repositório de certificados do computador em que o certificado existe.

Para encontrar o CN de um certificado de computador diretamente em uma máquina

  • Abra o Gerenciador de Certificados: pressione a tecla Windows + R, digite certmgr.msc e pressione Enter.
  • Clique duas vezes no certificado que deseja excluir.
  • Nos detalhes do certificado, procure o campo Assunto. Copie o valor em Nome Comum (CN). Se 'CN' estiver ausente, use o valor no campo Emitido para.
  • Copie o valor do Número de Série nos detalhes.

Para encontrar o CN de um certificado de computador adicionado às máquinas dos usuários finais por um administrador (usando o Microsoft Management Console)

  1. Navegue até a janela do prompt Executar e abra o Microsoft Management Console (MMC).
  2. Selecione Arquivo -> Adicionar/Remover Snap-in.
  3. Selecione 'Certificados' entre os snap-ins disponíveis.
  4. Você pode selecionar para qual conta deseja gerenciar certificados.
  5. Clique duas vezes no certificado a ser excluído do repositório de certificados.

Repositório de Certificados

  1. Selecione a guia Detalhes -> campo Assunto.
  2. Copie o valor do Nome Comum (CN). Se o valor CN não for encontrado, especifique o valor mencionado na coluna Emitido para.

Nome Comum

  1. Copie o valor do número de série na guia Detalhes -> campo Número de série.

Número de Série

Você criou com sucesso uma configuração para distribuir ou excluir certificados do repositório de certificados do computador necessário.

Solução Unificada de Gerenciamento e Segurança de Endpoints
  • » Processo de Gerenciamento de Patch
  • » Gerenciamento de Patches do Windows
  • » Gerenciamento de Patches do Mac
  • » Gerenciamento de Patches Linux
  • » Implantação de Patch
  • » Implantando patches que não são da Microsoft
  • » Atualização de antivírus
  • » Gerenciamento de Patches de Terceiros
  • » Atualizações do Windows
  • » Implantação do Service Pack
  • » Relatórios de gerenciamento de patches
  • » Repositório de Software
  • » Instalação de software
  • » Implantação de software do Windows
  • » Implantação de Software Mac
  • » Portal de Autoatendimento
  • » Processo de Gestão de Ativos de TI
  • » Medição de software
  • » Gerenciamento de garantia
  • » Conformidade de licença de software
  • » Software Proibido
  • » Aplicação de Blocos
  • » Ativos de Software
  • » Ativos de hardware
  • » Rastreamento de Software
  • » Gerenciamento de dispositivos móveis para dispositivos iOS
  • » Gerenciamento de dispositivos móveis para Android
  • » Gerenciamento de dispositivos móveis para Windows
  • » Gerenciamento de aplicações móveis (MAM)
  • » Traga seu próprio dispositivo (BYOD)
  • » Compartilhamento remoto da área de trabalho
  • » Ferramenta Shutdown & Wake On
  • » Ferramenta de bate-papo
  • » Verificar disco e limpar disco
  • » Script personalizado
  • » Gerenciamento de dispositivos USB
  • » Gerenciamento de energia
  • » Gerenciamento de vulnerabilidades e mitigação de ameaças
  • » Segurança de browser
  • » Controle de dispositivos
  • » Controle de aplicações
  • »Gerenciamento do BitLocker
  • » Métodos de implantação avançados e automatizados
  • » Implantação Independente de Hardware
  • » Imaginação de disco moderno
  • » Migração do Windows 10
  • » Implantação remota de SO
  • » Personalizar a implantação do SO