Typ certifikátu EFS a registrace

Zapnuto: Můžete omezit typ certifikátu EFS. Můžete rovněž zapnout registraci externích certifikátů EFS určením webové adresy certifikační autority.
1. Typ certifikátu EFS: Určete, zda chcete povolit všechny typy certifikátů (doménový, externí či svým držitelem podepsaný), nebo jen určité typy certifikátů. Toto omezení se použije, když se uživatel chystá registrovat nebo vybrat certifikáty.
2. Adresa URL dotazu na certifikát: Zadejte webovou adresu certifikační autority, která se použije pro registraci certifikátu EFS, například https://www.nazevspolecnosti.com/nazevslozky.
Tato cílová cesta se použije, když je certifikát EFS vyžádán od externí certifikační autority.
Adresa URL dotazu na certifikát je volitelná. Nezadáte-li zde cestu, uživatelé nebudou moci vyžadovat externí certifikáty EFS. Chcete-li externí certifikáty EFS povolit, zadejte platnou cestu, která bude přístupná pro všechny počítače s platformou Security Platform. V opačném případě se registrace certifikátu EFS nezdaří.

Vypnuto: Typ certifikátu není omezen. Webová adresa, která se má použít k načtení certifikátů EFS není nastavena, to znamená že uživatelé nemohou vyžadovat externí certifikáty EFS.

Poznámky:
Certifikáty EFS se nepoužívají jen pro EFS, ale také pro jednotky PSD.
Zatímco toto nastavení je platné pouze pro certifikáty EFS (které se mají použít pro EFS nebo PSD), existuje rovněž uživatelská zásada, která je nezávislá na použití certifikátu (Adresa URL, ze které průvodce začne registraci certifikátu).

Výchozí hodnota: Vypnuto

Podporováno na:

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameEFSCertificateEnrollmentPol
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Typ certifikátu EFS:


  1. Povolit všechny typy
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Infineon\TPM Software
    Value NameEFSCertificateTypes
    Value TypeREG_DWORD
    Value1
  2. Povolit pouze certifikáty domény
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Infineon\TPM Software
    Value NameEFSCertificateTypes
    Value TypeREG_DWORD
    Value2
  3. Povolit pouze certifikáty domény a externí certifikáty
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Infineon\TPM Software
    Value NameEFSCertificateTypes
    Value TypeREG_DWORD
    Value3

Adresa URL dotazu na certifikát (platné pouze pro externí certifikáty)

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameEFSCertificateEnrollmentURL
Value TypeREG_SZ
Default Value

ifxsppol.admx