当前位置:首页 > CN2资讯 > 正文内容

Windows Server 2012 CA

2天前CN2资讯

1 环境准备

一台DC,一个client (工作组环境)

现在DC8 上安装DNS和IIS服务,让它成为一个web server

新建default page ,check http://localhost

DNS 添加一个host记录

在client端指向dns server (dc8) ,同时访问http://web.labca.com

2安装CA

钩选active directory 证书服务 (不要以为证书服务就一定跟AD 挂钩)

沟选证书颁发机构web注册

工作组环境

3 给website配置证书

3.1 在IIS 上申请证书

导出申请证书的信息

3.2 访问CA颁发网页

选择“申请证书”

提交高级证书申请

把刚生成base64的编码的信息复制进去

在工作组环境下:由于相互都不信任,所以需要管理员来手动颁发证书

当然管理员也可以吊销证书

3.3 下载和察看证书

我们再回到首页

-点”察看挂起的证书申请的状态”

下载好证书,证书可以理解为一个工具,需要继续跟application /website 作邦定.

3.4邦定证书

回到iis控制台 选择 完成证书申请

发现有错误,原因是在工作组环境下 ,我们首先要先信任这个颁发机构

下载证书链,这张证书是用来建立信任的

在本地添加信任证书

导入*.P7B格式的证书

再来邦定一次-选择 “完成证书申请”

察看下证书状态

给网站添加证书

在win7客户端看下,https:\\web.labca.com

为什么会出现这样的error 说明win7client也不信任这个颁发机构

那么我做下设置也让win7 client也信任这个DC8-CA颁发机构

如果在win7 client下载慢的话,可以关闭smart screen filter

打开后不报错了

本文出自 “Erick WAY” 博客,谢绝转载!


    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/28481.html

    分享给朋友:

    “Windows Server 2012 CA ” 的相关文章

    如何在VPS上轻松部署和管理Telegram机器人 | 详细指南

    1.1 创建Telegram机器人 在Telegram上创建一个机器人非常简单。我们只需要与@BotFather进行对话。@BotFather是Telegram官方提供的机器人管理工具,专门用于创建和管理机器人。通过发送/newbot命令,我们可以开始创建自己的机器人。@BotFather会引导我们...

    eno VPS:掌握网络接口命名规则与性能优化技巧

    在了解eno VPS之前,我们先来看看什么是eno命名规则。ena作为一种网络接口命名方式,通过特定的规则来表示Linux系统中的网络设备。这种规则帮助用户更容易地识别和管理各种网络接口。具体来说,eno采用的是eno[n|d]的格式,主要用于板载设备。而对于热插拔设备,则使用ens[f][n|d]...

    腾讯云接入备案流程与注意事项详解

    在开始腾讯云接入备案之前,了解整个流程非常重要。备案是一个涉及多个步骤的过程,其中每一步都有其独特的要求和注意事项。接下来,我们就来看看腾讯云接入备案的具体流程,让你对这个过程有更清晰的认识。 首先,我们需要进行基础信息校验。这个步骤相对简单,主要是选择你希望备案的网站、域名或 APP。确保配置相关...

    解决Windows无法使用复制粘贴功能的实用方法

    在计算机使用中,Windows的复制粘贴功能是我们高效工作与学习的得力助手。从文字处理到文件管理,无论是在文档编辑中提取关键信息,还是将图片或文件快速转移到其他地方,复制粘贴都简化了许多操作。它轻松地帮助我们完成任务,节省了宝贵的时间。 我经常在工作中使用复制粘贴,特别是在撰写报告或为项目汇总资料时...

    搬瓦工中文网:轻松掌握VPS服务与网络加速技巧

    当我第一次听到“搬瓦工”这个名字时,感觉它似乎很神秘,直觉告诉我,这背后一定有许多有趣的内容。经过一番了解后,我发现搬瓦工其实是一款基于VPS(虚拟专用服务器)的服务,主要帮助用户实现网络加速与资源的灵活使用。简而言之,搬瓦工让用户能够在更广阔的网络环境中畅游,不受地理限制。 搬瓦工的功能非常多样,...

    如何选择便宜的VPS:最佳性能与价格平衡的指南

    在谈论VPS之前,首先要弄清楚它究竟是什么。VPS,或称虚拟专用服务器(Virtual Private Server),是将一台物理服务器划分成多个虚拟服务器的技术。每个虚拟服务器都可以独立运行自己的操作系统,并且能够进行重新启动,这意味着你获得了一种与专用服务器相似的体验,但成本却比全功能的专用服...