证书管理器

  • 通过新的证书管理器改进了设备安全性和符合性的审核、诊断和验证工具。 此功能可让你在商业环境中大规模部署、排查和验证证书。

在 Windows Holographic 版本 20H2 中,我们将在 HoloLens 2 设置应用中添加证书管理器。 转到 设置 > 更新 & 安全 > 证书。 此功能提供一种简单且用户友好的方法来查看、安装和删除设备上的证书。 有了新的证书管理器,管理员和用户现在改进了审核、诊断和验证工具,以确保设备保持安全且合规。

  • 审核: 能够验证证书是否已正确部署或确认是否已正确删除证书。
  • 诊断: 出现问题时,验证设备上是否存在适当的证书可节省时间并帮助进行故障排除。
  • 验证: 验证证书是否适用于预期用途且正常运行,可以节省大量时间,尤其是在商业环境中,然后才能大规模部署证书。

若要快速查找列表中的特定证书,可以选择按名称、存储或到期日期进行排序。 用户还可以直接搜索证书。 若要查看单个证书属性,请选择该证书,然后单击 信息

证书安装目前支持.cer和 .crt 文件。 设备所有者可以在本地计算机和当前用户中安装证书;所有其他用户只能安装到当前用户。

安装证书

  1. 将 HoloLens 2 连接到电脑。
  2. 将要安装的证书文件放置在 HoloLens 2 上的某个位置。
  3. 导航到 设置应用 > 更新 & 安全 > 证书,然后选择“安装证书”。
  4. 单击 导入文件 并导航到保存证书的位置。
  5. 选择 存储位置
  6. 选择 证书存储
  7. 单击 安装

证书现在应安装在设备上。

注意

仅允许设备所有者的用户将证书添加到本地计算机。 有关该概念的详细信息,请阅读 设备所有者

在“证书”下的“设置”应用中 证书查看器。

图片显示如何使用证书 UI 在“设置”中安装证书。

删除证书

警告

使用证书管理器,用户只能直接从“设置”UI 中删除安装的证书。 如果证书是通过其他方式安装的,则还必须通过同一机制将其删除,并且无法从证书管理器中删除。 虽然可以在证书管理器中查看 MDM 部署的证书,但无法在证书管理器中卸载它们。 必须通过 MDM 卸载它们。

  1. 导航到 设置应用 > 更新和安全 > 证书
  2. 在搜索框中按名称搜索证书。
  3. 选择证书。
  4. 单击“删除
  5. 出现确认提示时,选择

对证书管理器的 PFX 文件支持

我们已向证书管理器添加了对证书管理器的支持,以使用 .pfx 证书。 当用户导航到“设置”>更新 & 安全>证书时,选择“安装证书” UI 现在支持 .pfx 证书文件。 用户可以将具有私钥的 .pfx 证书导入到用户存储或计算机存储。