Panoramica di Servizi certificati Active Directory
Data di pubblicazione: settembre 2016
Si applica a: Windows Server 2012 R2, Windows Server 2012
In questo documento viene fornita una panoramica di Servizi certificati Active Directory in Windows Server® 2012. Servizi certificati Active Directory è il ruolo server che consente di creare un'infrastruttura a chiave pubblica (PKI) e fornire crittografia a chiave pubblica, certificati digitali e funzionalità di firma digitale per l'organizzazione.
Argomenti correlati
Nota
Per inviare commenti su questo contenuto o porre domande sulle informazioni fornite in questo documento, usare le linee guida per l'invio di commenti e suggerimenti.
Descrizione del ruolo
Servizi certificati Active Directory offre servizi personalizzabili per l'emissione e la gestione di certificati digitali utilizzati in sistemi di sicurezza software basati su tecnologie a chiave pubblica.
I certificati digitali forniti da Servizi certificati Active Directory possono essere utilizzati per crittografare e firmare digitalmente documenti e messaggi elettronici. Questi certificati digitali possono essere utilizzati per l'autenticazione di account computer, utente o dispositivo in una rete. L'utilizzo di certificati digitali consente di offrire:
Riservatezza tramite crittografia
Integrità tramite firme digitali
Autenticazione mediante l'associazione di chiavi dei certificati ad account computer, utente o dispositivo in una rete di computer
Applicazioni pratiche
È possibile utilizzare Servizi certificati Active Directory per migliorare la sicurezza associando l'identità di una persona, di un dispositivo o di un servizio a una chiave privata corrispondente. Servizi certificati Active Directory offre un mezzo conveniente, efficiente e sicuro per gestire la distribuzione e l'utilizzo dei certificati.
Le applicazioni supportate da Servizi certificati Active Directory includono le estensioni S/MIME (Secure/Multipurpose Internet Mail Extensions), le reti wireless sicure, le reti private virtuali (VPN, Virtual Private Network), IPSec (Internet Protocol Security), la tecnologia EFS (Encrypting File System), l'accesso con smart card, SSL/TLS (Secure Socket Layer/Transport Layer Security) e le firme digitali.
Funzionalità nuove e modificate
Le modifiche apportate a Servizi certificati Active Directory in Windows Server 2012 sono numerose e vengono descritte in Novità in Servizi certificati Active Directory (https://go.microsoft.com/fwlink/?LinkID=224385).
Informazioni su Server Manager
L'installazione dei servizi ruolo di Servizi certificati Active Directory può essere eseguita mediante Server Manager. È possibile installare i seguenti servizi ruolo:
Servizio ruolo | Descrizione |
---|---|
Autorità di certificazione (CA) | Le CA radice e subordinate vengono utilizzate per l'emissione di certificati a utenti, computer e servizi, nonché per la gestione della validità dei certificati. |
Registrazione Web | La registrazione Web consente agli utenti di connettersi a una CA tramite un Web browser per richiedere certificati e recuperare elenchi di revoche di certificati (CRL). |
Risponditore online | Il servizio Risponditore online decodifica le richieste di stato delle revoche per certificati specifici, valuta lo stato di tali certificati e restituisce una risposta firmata contenente le informazioni richieste sullo stato del certificato. |
Servizio Registrazione dispositivi di rete | Il servizio Registrazione dispositivi di rete consente di ottenere certificati per router e altri dispositivi di rete che non dispongono di account di dominio. |
Servizio Web di informazioni sulle registrazioni di certificati | Servizio Web di informazioni sulle registrazioni di certificati consente a utenti e computer di ottenere informazioni sui criteri di registrazione dei certificati. |
Servizio Web di registrazione certificati | Servizio Web di registrazione certificati è un servizio ruolo di Servizi certificati Active Directory che consente a utenti e computer di eseguire la registrazione di certificati tramite il protocollo HTTPS. Se utilizzati insieme, Servizio Web di registrazione certificati e Servizio Web di informazioni sulle registrazioni di certificati consentono la registrazione di certificati basati su criteri per: - computer membri di dominio non connessi al dominio - computer che non sono membri di un dominio |
Vedere anche
Nella tabella seguente sono riportate ulteriori risorse per la valutazione di Servizi certificati Active Directory.
Nota
Per inviare commenti su questo contenuto o porre domande sulle informazioni fornite in questo documento, usare le linee guida per l'invio di commenti e suggerimenti.