证书存储区
显示方式 |
文件夹名 |
目录 |
逻辑存储区 |
个人 |
与所访问的私钥相关的证书。这些证书已经颁发给您,或者颁发给您正在管理其证书的计算机或服务。
|
|
受信任的根证书颁发机构 |
隐含的受信任证书颁发机构。包括在第三方根证书颁发机构存储区中的所有证书,以及来自组织和 Microsoft 的根证书。
如果是管理员,并且需要为 Windows Server 2003 Active Directory 域中的所有计算机向此存储区添加第三方证书颁发机构,可以使用“组策略”向组织分发受信任的根证书。详细信息,请参阅受信任的根证书颁发机构策略。 |
|
企业信任 |
|
|
中级证书颁发机构 |
颁发给从属证书颁发机构的证书。 |
|
受信任的人员 |
颁发给明确可信的人员或最终实体的证书。在大多数情况下,这是那些自行签名的证书,或者在应用程序(如 Microsoft Outlook)中被明确信任的证书。 |
|
其他人员 |
颁发给暗中信任的人员或最终实体的证书。这些证书必须是受信任证书分层结构的一部分。大多数情况下,这是那些用于类似加密文件系统等服务的缓存证书。此时,证书用于创建已加密文件的解密权限。 |
|
证书登记请求 |
软件限制策略信任的证书颁发机构颁发的证书。 |
|
不允许使用的证书 |
这些是以电子邮件或 Web 浏览器为您提供决策时,使用软件限制策略或单击“不信任这个证书”来明确决定不信任的证书。 |
|
第三方根证书颁发机构 |
除 Microsoft 和您的组织外的证书颁发机构颁发的受信任根证书。 |
|
证书注册申请 |
未决或被拒的证书申请。 |
|
Active Directory 用户对象 |
与用户对象相关并在 Active Directory 中发布的证书。 |
意图 |
服务器验证 |
服务器程序用来向客户端验证自身身份的证书。 |
|
客户端身份验证 |
客户端程序用来向服务器验证自身身份的证书。 |
|
代码签名 |
与用来签发活动内容的密钥对关联的证书。 |
|
安全电子邮件 |
与用来签发电子邮件的密钥对关联的证书。 |
|
加密文件系统 |
与加密和解密密钥对相关的证书,加密文件系统 (EFS) 使用此对称密钥来加密和解密数据。 |
|
文件恢复 |
与加密和解密密钥对相关的证书,加密文件系统 (EFS) 使用此对称密钥来恢复加密的数据。 |