お世話になっております。
Windows Server 2008 R2 Enterprise Edition で、エンタープライズCA(ルート)をたて、自前の証明書(当然鍵もついている)を作成しようとしています。
WEBからの発行では「ユーザー証明書」と「基本EFS」しか発行できないので、クライアント(WINDOWS10)のMMCスナップインから、個人用証明書発行を要求しました(個人>証明書:新しい証明書の要求)
「証明書の登録要求>証明書」に要求している登録が入り、サーバ側の「証明機関」管理ツールの「保留中の要求」にも入りました。
「証明機関」管理ツールで、発行させました。
「発行した証明書」に内容が入りましたが、これを鍵付きでエクスポートできません。
また、クライアント側のMMCには「証明書の登録要求>証明書」にあるままで、これをエクスポートしても、鍵はつけられますが、証明機関のチェーンに入っていません。
証明機関の信頼チェーンに当然入っている、鍵付きの証明書の入手方法は、どのように操作すれば可能でしょうか?