你好,你的证书应该由AD域服务器发放的.也就是说,你应该向AD域服务器申请.如果服务器是你自已做的.那你在配置服务器SSL时证书生成工具会生成两个证书,一个用于服务器,一个用于客户端.把用于客户端的COPY到你本地就可以了.