上下文是一个 Windows 域。我的最终目标是让一个内部网站(网站服务器已加入域)在我从域工作站访问它时显示为“受信任”。
目前(例如在 Firefox 或 Edge 中),网站显示“连接不安全”,但我已在域控制器的证书颁发机构中安装了该网站的 .cer。我可以在颁发证书下的 certsrv 中看到它!(必须审查大部分内容)但我可以保证:序列号、颁发的国家/地区、颁发的通用名称=主题名称通用名称、之前和之后的有效性在下面的这个屏幕和我看到的证书之间的所有匹配浏览器
最后,这个内部网站仍然显示为不安全。