Tipo e registro do certificado EFS

Habilitado: Você pode restringir o tipo do certificado EFS. Também é possível habilitar o registro de certificados EFS externos ao especificar o endereço da web da Autoridade de Certificação.
1.Tipo do certificado EFS: Especifique se você quer permitir todos os tipos de certificados (certificados de domínio, externos e auto-assinados) ou apenas certos tipos de certificado. Esta restrição será aplicada quando os usuários estiverem se registrando ou selecionando certificados.
2.URL de Solicitação de certificado: Entre o endereço da web para solicitação de certificado de uma AC a ser usado para registro do certificado EFS, por exemplo, https://www.companyname.com/foldername.
Este caminho alvo será usado um certificado EFS for solicitado de uma Autoridade de Certificação (AC).
A URL de solicitação de certificado é opcional. Se você não quiser especificar um caminho aqui,os usuários não conseguirão solicitar certificados EFS externos. Se você quiser habilitar os certificados EFS externos, entre um caminho válido que será acessível a todos os PCs da Security Platform. Caso contrário, o registro de certificado EFS falhará.

Desabilitado: O tipo de certificado EFS não é restrito. O endereço da web a ser usado para recuperar os certificados EFS não está determinado, isto é, os usuários não podem solicitar certificados EFS externos.

Notas:
Note que os certificados EFS não são usados apenas para EFS, mas também para PSD.
Enquanto esta configuração é válida somente para certificados EFS (a serem usados para EFS ou PSD), também há uma política de usuário a qual é indepente do uso do certificado (URL para iniciar do assistente de registro de certificado).

Valor Padrão: Desabilitado

Suporte em:

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameEFSCertificateEnrollmentPol
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Tipo de certificado EFS:


  1. Permitir todos os tipos
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Infineon\TPM Software
    Value NameEFSCertificateTypes
    Value TypeREG_DWORD
    Value1
  2. Permitir somente certificados de domínio
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Infineon\TPM Software
    Value NameEFSCertificateTypes
    Value TypeREG_DWORD
    Value2
  3. Permitir somente certificados de domínio e externos
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Infineon\TPM Software
    Value NameEFSCertificateTypes
    Value TypeREG_DWORD
    Value3

URL de Solicitação de Certificado (relevante somente para certificados externos)

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameEFSCertificateEnrollmentURL
Value TypeREG_SZ
Default Value

ifxsppol.admx