⑴ 安裝了lync之後無法登陸,一直提示「無法使用安裝的版本登陸到Microsoft Lync」
你是從哪裡下的Lync 2013 客戶端?
下載的是Lync basic版本還是內嵌在office 2013里的?
你用的什麼賬號登陸專的lync?
建議你從微屬軟官網下載。
其次,你需從官網要安裝最新的Lync update。
最後重啟電腦再試試能不能登陸
⑵ IIS證書,如何才能使客戶端下載證書才能訪問網站
將web站點配置為要求 SSL 訪問
在IIS中查看這個Web 站點的屬性。 單擊「目錄安全性」選項卡。 單擊「安全通信」下的「編輯」。 單擊「要求安全通道 (SSL)」。現在客戶端必須使用 HTTPS 瀏覽到此虛擬目錄。
http://hi..com/reeyan/blog/item/95670ccaf8e864f552664f9f.html
本文給出了如何配置IIS通過SSL安全通道進行訪問的方法,並在此基礎上詳細討論了IIS如何設置要求對客戶端提供客戶端證書進行身份驗證。IIS端SSL伺服器證書申請和安裝,從而配置SSL安全訪問通道。客戶端證書的申請和安裝,IIS端如何映射客戶端證書到伺服器上的windows賬戶等等。
一、 測試環境配置
准備三台機器,都是windows 2003操作系統,每台機器的作用,和其上需要安裝的服務和配置如下:
1、 win2003系統_1
ip:192.168.1.11
機器名:win2003base1
伺服器作用:這個伺服器是用來安裝證書服務,作為一個CA提供證書服務。
1.1. 安裝IIS以承載CA證書服務
1.2. 安裝證書服務,CA的公用名稱設置為TestCA
在安裝證書服務過程中會生成一個證書服務的證書,一個自己頒給自己的證書作為這個CA的根證書:
在安裝了證書服務後,會把這個TestCA證書保存證書存儲區的多個位置:
l 本地計算機存儲區中的「個人」、「受信任的根證書頒發機構」、「中級證書頒發機構」,其中在「中級證書頒發機構」下的「證書」和「證書吊銷列表」中都有(為什麼會出現在「證書吊銷列表」中?)。
l 當前用戶存儲區的「個人」。
2、 win2003系統_2
ip:192.168.1.12
機器名:win2003base2
伺服器作用:這個伺服器是用來作為web server,建立一個網站,設置為SSL安全通道訪問,並需要客戶端證書進行訪問。
2.1. 安裝IIS
默認網站作為測試客戶端證書訪問的web站點。
3、 win2003系統_3
ip:192.168.1.13
機器名:win2003base3
機器作用:這個機器只是作為一個單純的IE客戶端,用來申請客戶端證書並使用證書訪問web server。
二、 配置過程
1、 win2003系統_2申請並配置IIS 的SSL的服務端證書
1.1. 生成證書申請文件
在IIS要訪問的那個網站的屬性中,「目錄安全性」--「伺服器證書」,選新建證書:
下一步:
下一步:
向導使用當前 Web 站點名稱作為默認名稱。它不在證書中使用,但作為友好名稱以助於管理員識別。下一步:
單位和部門,這些信息將放在證書申請中,因此應確保它的正確性。CA 將驗證這些信息並將其放在證書中。瀏覽您的 Web 站點的用戶需要查看這些信息,以便決定他們是否接受證書。下一步:
公用名是證書最後的最重要信息之一。它是 Web 站點的 DNS 名稱(即用戶在瀏覽您的站點時鍵入的名稱)。如果證書名稱與站點名稱不匹配,當用戶瀏覽到您的站點時,將報告證書問題。
如果您的站點在 Web 上並且被命名為 www.contoso.com,這就是您應當指定的公用名。
如果您的站點是內部站點,並且用戶是通過計算機名稱瀏覽的,請輸入計算機的 NetBIOS 或 DNS 名稱。
這里因為win2003系統_2伺服器的機器名是win2003base2,所以共用名稱設為win2003base2。
下一步:
下一步:
會要求證書申請的文件名,這是您的證書申請的 Base 64 編碼表示形式。申請中包含輸入到向導中的信息,還包括您的公鑰和用您的私鑰簽名的信息。
將此申請文件發送到 CA。然後 CA 會使用證書申請中的公鑰信息驗證用您的私鑰簽名的信息。CA 也驗證申請中提供的信息。
當您將申請提交到 CA 後,CA 將在一個文件中發回證書。然後您應當重新啟動 Web 伺服器證書向導。
下一步:
完成生成申請過程。
1.2. 提交證書申請
證書申請現在可以發送到 CA 進行驗證和處理。當您從 CA 收到證書響應以後,可以再次使用 IIS 證書向導,在 Web 伺服器上繼續安裝證書。
使用「記事本」打開在前面的過程中生成的證書文件,將它的整個內容復制到剪貼板。
啟動 Internet Explorer,導航到 http://192.168.1.11/certsrv,指向win2003系統_1的證書服務。
單擊「申請一個證書」,然後單擊「下一步」。
在「選擇申請類型」頁中,單擊「高級申請」,然後單擊「下一步」。
在「高級證書申請」頁中,單擊「使用 Base64 編碼的 PKCS#10 文件提交證書申請」,然後單擊「下一步」。
在「提交一個保存的申請」頁中,單擊「Base64 編碼的證書申請(PKCS #10 或 #7)」文本框,按住 CTRL+V,粘貼先前復制到剪貼板上的證書申請。
單擊「提交」。
1.3. 頒發證書
提交申請後,在win2003系統_1機器上證書頒發機構中批准頒發這個win2003base2證書。
確認該證書顯示在「頒發的證書」文件夾中,然後雙擊查看它。
在「詳細信息」選項卡中,單擊「復制到文件」,將證書保存為 Base-64 編碼的 X.509 證書。
關閉證書的屬性窗口。
1.4. 上安裝證書
在win2003系統_2在IIS的Web 站點,然後單擊「屬性」,單擊「目錄安全性」選項卡。
單擊「伺服器證書」啟動 Web 伺服器證書向導。
單擊「處理掛起的申請並安裝證書」,然後單擊「下一步」。
輸入包含 CA 響應的文件的路徑和文件名,然後單擊「下一步」。
檢查證書概述,單擊「下一步」,然後單擊「完成」。
現在,已在 Web 伺服器上安裝了證書。
win2003base2證書就會被安裝到win2003系統_2機器上,證書會被安裝到證書存儲區的本地計算機存儲區中的「個人」。
1.5. 將web站點配置為要求 SSL 訪問
在IIS中查看這個Web 站點的屬性。 單擊「目錄安全性」選項卡。 單擊「安全通信」下的「編輯」。 單擊「要求安全通道 (SSL)」。現在客戶端必須使用 HTTPS 瀏覽到此虛擬目錄。
⑶ 單位交社保的數字證書怎麼安裝
社保網上申報業務系統數字證書安裝使用說明
1 系統運行要求
1.1 硬體建議CPU主頻:P4(或同等主頻)或以上內 存:256M或以上硬碟空間:500M或以上
1.2 軟體要求操作系統:Microsoft Windows 2000/XP/2003瀏覽器:Internet Explorer 6.0或以上
1.3 運行環境設置1.3.1 網路連接ADSL寬頻(帶寬512K或以上)1.3.2 Internet Explorer設置◆ 安全設置啟動Internet Explorer,點擊「工具」/「Internet選項」,將Internet選項「安全」項中的「Internet」及「本地Intranet」的安全級別設置為「自定義級別」,並將「ActiveX控制項和插件」項中的除「對沒有標記為安全的ActiveX控制項進行初始化和腳本運行」項和「下載未簽名的ActiveX控制項」項外,其餘項均設置為「啟用」 ◆ 受信任的站點(可選)啟動Internet Explorer,點擊「工具」/「Internet選項」/「安全」標簽項中,選擇「受信任的站點」項,將設置為受信任的站點。1.3.3 顯示器設置顯示器解析度:1024*768dpi
2 安裝說明
2.1 安裝注意事項※請在安裝USB Key驅動及CSP工具之前,勿將USB Key插入計算機USB介面中; ※請在完成1.3.2之後,再執行根證書安裝操作。 2.2 USB Key驅動及CSP工具安裝 請您登錄,在首頁中點擊選擇相應的驅動下載並保存,完成後解壓縮進行安裝,完成後將USB Key插入計算機USB介面中即可。
2.3 根證書安裝 登錄,在主頁中點擊進行根證書的安裝,安裝過程中系則並空統會彈出相應的提示,請您全部點擊「是」進行確認,直至「廣西CA根證書安裝成功」。
3 USB Key使用注意事項 3.1 USB Key介紹USB Key是一種USB介面的硬體設備,是數字證書的載體,用於存儲用戶數字證書。它內置單片機或智能卡晶元,有一定的存儲空間。利用USB Key內置的公鑰演算法實現對用戶身份的認證。由於用戶私鑰保存在密碼鎖中,理論上使用任何方式都無法讀取,因此保證了您的數字證書的安全性。
3.2 USB Key 盤的使用注意事項3.2.1 修改初始密碼 數字認證中心在簽發證書時均使用統一的初始密碼,初始密碼為「111111」;所以您在使用時,建議您把密碼修改為自己所熟悉的且不易被他人猜測到的一串字元作為密碼,這樣做可以起到保護您的證書的安全作用。 3.2.2 USB Key鎖定 當Key 盤的密碼連續 6 次輸入錯誤的時候 ,USB Key被鎖死,證書將不能使用。出現這種情況基本上有以下幾種原因: ◆用戶遺忘密碼蔽戚 ◆在輸入密碼的時候忘了區分字母的大小寫 ◆密碼輸入不全就點擊「確定」 ◆建議您在修改密碼時盡量用自己所熟悉的密碼, 作為USB Key的密碼。如出現USB Key鎖死的情況,請您盡快與數字認證中心客服人員取得聯系。 3.2.3 出現證書遺失和USB Key被損壞的問題 ◆證書遺失:您需要確認證書的確已經遺失且無法找回,提供准確的相關信息給數字認證中心的客服人員後,簽署數字證書吊銷申請及證書申請表格,在線吊銷數字證書及重新簽發新的證書。 ◆ USB Key被損壞:客服人員首先要確定USB Key 是否屬於物理損壞,鑒定USB Key損壞情況。您孫瞎必須提供准確的相關信息給客服人
員後,簽署數字證書吊銷申請及證書申請表格,在線吊銷數字證書及重新簽發新的證書。
市社保所《網上申報業務系統》常見問題及解決方法
1. Key插到電腦里用不了? 問題原因:由於沒有正確安裝USB Key的(驅動)程序有關;處理方法:從三方面詢問並分析,首先要了解用戶是否已經安裝USB Key的安裝程序和根證書安裝;其次是要了解用戶是否先插入了USB Key後才進行程序的安裝;最後需要知道用戶是否根據使用說明手冊中的運行環境設置要求進行設置,如果否,則請用戶按照相關要求進行設置,然後再登錄;如果已經安裝了USB Key程序、安裝了根證書,也根據運行環境設置要求進行設置,則大部分可能原因是先插入了USB Key導致系統未能完成USB Key驅動的安裝,需要在設備管理器中將其他設備下的「?ukeyCI800B」設備,按右鍵進行「更新驅動程序」即可! 您在解決不了的情況下請與數字認證中心客服人員電話聯系,並在客服人員的電話引導解決!如果在電話中確實無法解決,請您通過QQ方式,由客服人員進行遠程技術支持,在以上手段均無法解決時,我中心將安排客服人員上門服務。
2、執行簽名申報時,提示:簽名申報出錯,未注冊控制項 問題原因:由於在登錄市社保網上申報業務系統前,未對瀏覽器的安全項的安全級別進行設置或設置不當導致了證書控制項無法注冊到系統中 解決方法:請您與客服人員聯系。
3、有部分參保單位反應在輸入編號後,就出現無法顯示的頁面。(或者是在選擇證書是空白的) 問題原因:這是證書未注冊到系統證書池中。主要原因是系統安裝了如360安全衛士等的攔截工具,或人為禁止證書注冊服務HDCertSrv.exe程序的運行,導致插入USB Key後,證書無法注冊到系統證書池中,程序無法從證書池讀取證書;關於這個問題,可以簡單的手動注冊(解決方法1),但這需要每次電腦注冊一次,重啟後需要重新注冊;建議採用解決方法2。 解決方法1:點擊[開始] / [程序] [中國華大] / [CSP工具],點擊「證書操作」標簽中的「注冊證書」功能即可 解決方法2:點擊[開始]/ [運行],在提示框中輸入「msconfig」後按回車,在「系統配置實用程序」的「啟動」項中,允許啟動項目列中的HDCertSrv、HDkeytray、hdEventClient三個(證書注冊服務程序)程序運行,並重啟計算機即可自動注冊證書。若在啟動項目列表中沒有以上三項,則需要重新安裝華大CSP客戶端程序。
4、客戶在申報醫療保險業務時,需要上傳照片,在提示上傳照片成功後,為什麼在相點陣圖裡面看不到照片?問題原因:由於您在上傳相片並彈出「上傳成功」的提示時,點擊「取消」導致的 正確操作:在彈出「上傳成功」時,請您點擊「確定」再點擊「返回」,後再點擊「保存」。該提示於2009年3月份起已經更正。
5、提示「單位編號有錯誤,請購買單位數字證書才能登錄」 問題原因:由於您在輸入單位編號時輸入錯誤或未申請數字證書 解決方法:如果您未購買(領取)數字證書,請您申請數字證書後再登錄;如果您已購買(領取)數字證書的,出現此類提示,是由於您的單位編號未在市社保《網上申報業務系統》中綁定,請您與客服人員聯系。
6、在市社保「網上申報業務系統」中無法列印,並有以下提示:
問題原因:由於某些廠商的列印機驅動未經微軟簽名導致 解決方法:請根據提示,進入IE安全頁面進行設置,設置方法參照上圖!
⑷ 在windows server 2003下安裝CA,出現下圖這種情況,有誰遇到過嗎。。急求大家幫幫忙。
出現屏幕提示的問題,是你的系統沒有打SP2補丁包造成的。
你的硬碟上沒有對應的文件,你舉簡槐也找不到。就算去網上下載,也沒有用。
正確的方法是退出安裝,然後去網上或者微軟官網,下載當前系統使用的Service pack 2補丁包進行安裝。
補丁包安裝完成,正友就可以正常安裝你的軟體咐鄭了。