Certificates (referência do Designer de Configuração do Windows)
Use para implantar certificados de autoridade de certificação raiz (AC) em dispositivos. A lista a seguir descreve a finalidade de cada grupo de configurações.
- Em CACertificates, especifique um certificado que será adicionado ao repositório AC Intermediária no dispositivo de destino.
- Em ClientCertificates, especifique um certificado que será adicionado ao repositório Pessoal no dispositivo de destino e forneça (senha, keylocation) (e defina se o certificado poderá ser exportado).
- Em RootCertificates, especifique um certificado que será adicionado ao repositório da AC Raiz Confiável no dispositivo de destino.
- Em TrustedPeopleCertificates, especifique um certificado que será adicionado ao repositório de Pessoas Confiáveis no dispositivo de destino.
- Em TrustedProvisioners, você especifica um certificado que permite que os dispositivos confiem automaticamente em pacotes do editor especificado.
Aplicável a
Configuração de grupos | Cliente Windows | Surface Hub | HoloLens | IoT Core |
---|---|---|---|---|
Todos os grupos de configuração | ✅ | ✅ | ✅ | ✅ |
CACertificates
Em Personalizações disponíveis, selecione CACertificates, insira um nome amigável para o certificado e clique em Adicionar .
Em Personalizações disponíveis, selecione o nome que você criou.
Em CertificatePath, procure ou insira o caminho para o certificado.
Selecione ClientCertificates
- Em Personalizações disponíveis, selecione ClientCertificates, insira um nome amigável para o certificado e clique em Adicionar .
- Em Personalizações disponíveis, selecione o nome que você criou. A tabela a seguir descreve as configurações que você pode definir. As configurações em negrito são necessárias.
Configuração | Valor | Descrição |
---|---|---|
CertificatePassword | ||
CertificatePath | Adiciona o certificado selecionado para o repositório Pessoal no dispositivo de destino. | |
ExportCertificate | (opcional) True ou false. | Defina como True para permitir a exportação de certificado. |
KeyLocation | - Somente TPM- TPM com fallback de software- Somente software |
RootCertificates
- Em Personalizações disponíveis, selecione RootCertificates, insira um nome amigável para o certificado e clique em Adicionar .
- Em Personalizações disponíveis, selecione o nome que você criou.
- Em CertificatePath, procure ou insira o caminho para o certificado.
TrustedPeopleCertificates
- Em Personalizações disponíveis, selecione TrustedPeopleCertificates, insira um nome amigável para o certificado e clique em Adicionar .
- Em Personalizações disponíveis, selecione o nome que você criou.
- Em TrustedCertificate, procure ou insira o caminho para o certificado.
TrustedProvisioners
Em Personalizações disponíveis, selecione TrustedPprovisioners, insira um CertificateHash e clique em Adicionar.
Em Personalizações disponíveis, selecione o nome que você criou.
Em TrustedProvisioner, procure ou insira o caminho para o certificado.