如何为电脑的所有用户安装客户端证书?

我有一个PFX文件( .p12 ),需要允许访问远程网页。 双击此文件并按照几个提示轻松地将证书添加到个人存储中,但这仅适用于当前login的用户。

我想以这样一种方式来安装证书,它可以被特定的Windows服务器的所有用户使用。

我到目前为止所尝试的是:

  • 使用MMC为“计算机帐户”添加一个证书pipe理单元,导入“个人”存储下的证书。 这没有奏效。
  • 使用certmgr.exe将证书添加到“localMachine”存储中,但发现该工具实际上并不存在于典型的Windows安装中。 我真的有安装Visual Studio来导入客户端证书吗?
  • 遵循这里find的组策略的一些说明,但没有得到很远(没有可信的发布者对象)。 不过,我只是在看本地组策略。

我想你希望有一个地方可以把每个人都可以分享的证书。 你不能这样做。 每个需要使用该证书的用户都必须在login时将其导入到自己的商店中。您可以为用户编写该过程的脚本,但是该证书必须存在于每个用户帐户存储中。