步骤 2:让新证书作用于整个 Security Controls

当 CA 颁发新证书并指定子颁发机构证书之后,证书将变成待定状态。 下一步是让挂起的证书作用于整个 Security Controls

30 天等待时间

挂起的证书分发到您的代理计算机前将有 30 天的等待时间。 以下是运行方式:

  1. 您的代理将在 30 天内签入。
  2. 您的代理将收到新证书的副本。
  3. 该证书将存储在代理计算机上的中间存储中。

代理暂时不会使用挂起的证书,但是子权限证书永久性转换时,将拥有该证书。 当系统在 30 天后自动发出提交命令时,挂起的证书将成为永久性证书。 如果在 30 天内出现问题,您可能需要手动执行提交。

有关提交流程的信息,请参阅提交新的下属授权机构证书

忽略 30 天等待时间

系统将等待 30 天的时间然后再自动提交新的下属授权机构证书,无论您是否具有代理都将执行此操作。 如果您不具有代理并要在不等待 30 天的情况下提交新证书,则可以通过手动发布提交命令来执行此操作。 有关提交流程的信息,请参阅提交新的下属授权机构证书

您还可能因其他原因而选择手动发布提交命令。 如果您已强制代理签入,且确定所有代理已接收到新证书,则可在不等待 30 天期限的情况下手动发布提交命令并继续操作。 或者是发生了一些问题而导致无法自动发布提交命令。 有关详细信息,请参阅提交新的下属授权机构证书

强制代理签入时请务必小心。 如果某些代理未在侦听、处于脱机状态或属于 Cloud 代理,则它们可能会收不到签入请求。