我在我的测试环境中做自签名证书。这是有关我在做什么的更多详细信息。
http://www.hanselman.com/blog/SigningPowerShellScripts.aspx
我的简要步骤是(目的是基于证书在计算机C和计算机A之间建立信任连接),
- 使用 makecert.exe 使计算机 A 成为根 CA;
- 自签名证书 B,由计算机 A 作为根 CA 颁发;
- 在计算机A上安装证书B作为通信时使用的证书;
- 在计算机 C 中安装/信任根 CA(计算机 A);
- 然后计算机 C 将信任计算机 A 使用证书 B 进行的通信。
我的困惑是,计算机 C 在不安装证书 B 的情况下信任计算机 A?我认为根CA的证书和对方的证书都需要安装。有什么意见或想法吗?
提前谢谢,乔治