Configurazione del certificato client (criterio Windows)

La configurazione Certificato client permette di installare un certificato client sui computer Windows.

Impostazione

Descrizione

File

Il certificato che si desidera installare.

È possibile caricare certificati PEM e PKCS #12.

Cliccare su Carica file e cercare il file che contiene il certificato.

Suggerimento: In alternativa, trascinare il file da Esplora file all’area Carica file.

Nome certificato

Una volta caricato il file del certificato, questo campo mostrerà il valore soggetto del certificato.

Archivio di destinazione

L'archivio certificati dove è installato il certificato:

Utente: il certificato sarà disponibile per l’utente registrato a Sophos Mobile.

Dispositivo: il certificato sarà disponibile a tutti gli utenti del computer.

Ubicazione chiave

il luogo in cui è memorizzata la chiave privata del certificato:

Software: la chiave verrà memorizzata in un archivio chiavi basato su software.

TPM o software: la chiave sarà memorizzata nel TPM, se è disponibile. Altrimenti, la chiave verrà memorizzata in un archivio chiavi basato su software.

TPM: la chiave sarà memorizzata nel chip hardware Trusted Platform Module (TPM). Se il computer non dispone di un chip TPM o se il TPM è disattivato nel BIOS, il certificato non verrà installato.

Windows Hello for Business: la chiave sarà memorizzata in un container Windows Hello for Business.

La chiave è esportabile

Quando esportano il certificato, gli utenti potranno esportare anche la chiave privata.

Nome container

Il nome del container Windows Hello for Business in cui è memorizzata la chiave privata del certificato.