步骤 2:让新证书作用于整个 Security Controls
当 CA 颁发新证书并指定子颁发机构证书之后,证书将变成待定状态。 下一步是让挂起的证书作用于整个 Security Controls。
30 天等待时间
挂起的证书分发到您的代理计算机前将有 30 天的等待时间。 以下是运行方式:
- 您的代理将在 30 天内签入。
- 您的代理将收到新证书的副本。
- 该证书将存储在代理计算机上的中间存储中。
代理暂时不会使用挂起的证书,但是子权限证书永久性转换时,将拥有该证书。 当系统在 30 天后自动发出提交命令时,挂起的证书将成为永久性证书。 如果在 30 天内出现问题,您可能需要手动执行提交。
有关提交流程的信息,请参阅提交新的下属授权机构证书。
忽略 30 天等待时间
系统将等待 30 天的时间然后再自动提交新的下属授权机构证书,无论您是否具有代理都将执行此操作。 如果您不具有代理并要在不等待 30 天的情况下提交新证书,则可以通过手动发布提交命令来执行此操作。 有关提交流程的信息,请参阅提交新的下属授权机构证书。
您还可能因其他原因而选择手动发布提交命令。 如果您已强制代理签入,且确定所有代理已接收到新证书,则可在不等待 30 天期限的情况下手动发布提交命令并继续操作。 或者是发生了一些问题而导致无法自动发布提交命令。 有关详细信息,请参阅提交新的下属授权机构证书。