政策独立性

根据定义请求者必须满足的条件才能接收证书的策略授予证书。 例如,一项政策可能是仅当申请人亲自出示其身份时,才授予商业证书。 另一个策略可能会根据电子邮件请求授予凭据。 颁发信用卡的机构可以选择咨询数据库,并在发卡前进行电话查询。

策略在以 C++、C 或 Visual Basic 编写的策略模块中实现。 证书服务功能独立于代理可能实施的策略中的任何更改。 策略中的更改可以在服务器策略模块代码中完全实现。 企业 证书颁发机构(CA)应仅使用Microsoft提供的企业策略模块。