Szemelvények a könyvből


 

10.3.3 Tanúsítványok menedzsmentje - MMC


A tanúsítvány-nyilvántartás elérhető a Microsoft Management Console felületén keresztül is. Ehhez a Certificates modult kell a konzol felületére varázsolnunk, amit a \ WINDOWS\ system32\ certmgr.msc sablonfájl betöltésével vagy az Add/Remove snap-in paranccsal (Standalone fül alatt Add… gomb) érhetünk el. Ez utóbbi esetben meg kell határoznunk, hogy a személyes tanúsítványainkhoz vagy egy szerviz, illetve egy gép saját tanúsítványaihoz akarunk hozzáférni (a sablon fájl betöltésével csakúgy, mint a Certificates ablakon keresztül, csak személyes tanúsítványainkhoz férünk hozzá). Gépet választva megadhatjuk, melyik gép, szervizt választva pedig hogy melyik gép melyik szervizének tanúsítványai iránt érdeklődünk (lásd: 72. ábra, itt lokális gép és egy szerviz is látható). Másik felhasználó tanúsítványaihoz ilyen módon nem férünk hozzá, ahhoz az ő nevében kell bejelentkeznünk.

Az MMC összetettebb megtekintési és kezelési módszert biztosít a tanúsítványok számára, mint a Certificates ablak. A View menü Options ablakán (amely az MMC bal oldali fastruktúrájának valamely felsőbb szintű elemén állva érhető csak el) beállítható, hogy a tanúsítványok fizikai tárolóhelye is megjelenjen, továbbá mód van az archív (már lejárt érvényességű) tanúsítványok megjelenítésére is. A jobb egérgomb hatására megjelenő menü Find Certificates menüpontján keresztül keresni lehet a tanúsítványok között. Ugyanezen menü All Tasks almenüjén keresztül mód van tanúsítványok exportálására és importálására, valamint a fizikai tárolóegység szintjén állva a tárolóegység adott szintjének Microsoft Serialized Certificate Store formátumban történő exportálására (az Export List parancs csak a képernyő jobb oldali paneljának adatait írja ki szöveges formátumban, a tanúsítványok tartalmát nem).

Az Options ablakban beállítható az is, hogy a tanúsítványok ne az alapértelmezés szerinti logikai tárak szerint jelenjenek meg, hanem a felhasználás célja szerint rendezve.

Az egyes tanúsítványok a tárolók között a szokásos vágólapparancsok (CTRL-C, CTRL-V, stb.) és drag and drop műveletek segítségével másolhatók, mozgathatók, ennek gyakorlását azonban csak annak ajánlom, aki biztos annak következményeiben, amit tesz.

71. ábra Tanúsítványok menedzsmentje MMC-vel

72. ábra Tanúsítványok megjelenítése a felhasználás célja szerint rendezve