导入 CA 证书
登录安装了证书的计算机(如网关服务器或管理服务器)。
启动 Internet Explorer,然后连接到宿主证书服务的计算机(例如 http://<服务器名称>/certsrv)。
在“欢迎”页上,单击“下载 CA 证书、证书链或 CRL”。
在“下载 CA 证书、证书链或 CRL”页上,单击“安装此 CA 证书链”。
在“潜在的脚本冲突”对话框中,单击“是”。
显示“CA 证书安装”页时,请关闭 Internet Explorer。
将 CA 证书从当前用户复制到本地计算机
在 Windows 桌面上,单击“开始”,然后单击“运行”。
在“运行”对话框中,键入 mmc,然后单击“确定”。
在“控制台 1”窗口中,单击“文件”,然后单击“添加/删除管理单元”。
在“添加/删除管理单元”对话框中,单击“添加”
在“添加独立管理单元”对话框中,单击“证书”,然后单击“添加”。
在“证书管理单元”对话框中,确保已选择“我的用户帐户”,然后单击“完成”。
在“添加独立管理单元”对话框中,单击“添加”。
在“证书管理单元”对话框中,选择“计算机帐户”,然后单击“下一步”。
在“选择计算机”对话框中,确保已选择“本地计算机:(此控制台在上面运行的计算机)”,然后单击“完成”。
在“添加独立管理单元”对话框中,单击“关闭”。
在“添加/删除管理单元”对话框中,单击“确定”
在“控制台 1”窗口中,依次展开“证书 - 当前用户”、“受信任的根证书颁发机构”,然后单击“证书”。
在右窗格中,右键单击您导入的 CA 证书,然后单击“复制”。
依次展开“证书(本地计算机)”、“受信任的根证书颁发机构”,右键单击“证书”,然后单击“粘贴”。