Тип EFS сертификата и подачи заявки

Включено: Вы можете ограничить тип EFS сертификата. Также вы можете ограничивать подачу заявок на внешние EFS сертификаты, указав веб-адрес центра сертификации.
1.Тип EFS сертификата: Укажите, хотите ли вы разрешить все типы сертификатов (доменные, внешние и самозаверяющиеся) или только определенные типы сертификатов. Это ограничение будет применяться к пользователям, собирающимся подать запрос на сертификат или использовать его.
2.Адрес URL запроса на сертификат: Введите веб-адрес внешнего центра сертификации (CA) для запроса EFS сертификатов (например: https://www.companyname.com/foldername).
Этот адрес будет использоваться при запросах EFS сертификатов у внешнего центра сертификации (CA).
URL запроса сертификата вводить необязательно. Если вы не укажете здесь путь, пользователи не смогут подавать запросы на внешние EFS сертификаты. Если вы хотите разрешить внешние EFS сертификаты, введите допустимый путь, доступный для всех ПК Security Platform. В противном случае подача заявки на EFS сертификат не будет работать.

Отключено: Тип EFS сертификата не ограничен. Веб-адрес, который следует использовать для получения EFS сертификата не задан, т.е. пользователи не могут запрашивать внешние EFS сертификаты.

Примечание:
Обратите внимание, что EFS сертификаты используются не только для EFS, но и для PSD.
Хотя эта настройка действует только для EFS сертификатов (чтобы использовать их с EFS или PSD), существует также независимая от использования сертификатов пользовательская политика (адрес URL для перехода к мастеру подачи заявки на сертификат).

Значение по умолчанию: Отключено

Поддерживается:

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameEFSCertificateEnrollmentPol
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Тип EFS сертификата:


  1. Разрешить все типы
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Infineon\TPM Software
    Value NameEFSCertificateTypes
    Value TypeREG_DWORD
    Value1
  2. Разрешить только доменные сертификаты
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Infineon\TPM Software
    Value NameEFSCertificateTypes
    Value TypeREG_DWORD
    Value2
  3. Разрешить только доменные и внешние сертификаты
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Infineon\TPM Software
    Value NameEFSCertificateTypes
    Value TypeREG_DWORD
    Value3

Адрес URL для запроса сертификата (необходим только для внешних сертификатов)

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameEFSCertificateEnrollmentURL
Value TypeREG_SZ
Default Value

ifxsppol.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)