通过组策略允许本地主机未颁发的安全证书

通过组策略允许本地主机未颁发的安全证书

我有一个申请https://本地主机:4321

当使用 Internet Explorer 8 时,我看到一条带有大红色 X 等的“该网站的安全证书有问题”消息...

有两个选项:点击此处关闭网页,和继续浏览此网站(不推荐)

我当然想继续访问这个网站,所以我点击了它,然后它就进入了网页。

我想通过组策略摆脱此屏幕。我尝试将其添加到 Intranet 区域(通过 GPO),但此问题仍然存在。有什么想法吗?

编辑:抱歉,我确实希望它信任域中的每台计算机,因此它必须通过 GPJ 运行,我只是不确定如何最好地做到这一点。

答案1

您是否要在域中的每台计算机上信任它,还是只信任您正在使用的那台计算机?

因为它是本地主机,所以通过 GPO 来执行此操作似乎没有多大意义——访问该节点的其他节点只会有一个名称不匹配的访问主题名称为的证书localhost

因此 - 如果您想使用组策略来信任证书,您当然可以……但这可能更容易。从 IE 将证书导出到文件,然后打开它。将有一个“安装证书”按钮 - 点击该按钮,运行向导,证书将永久安装在您的受信任证书存储中(您可以在 中验证certmgr.msc)。

相关内容