windows server 2019 安裝 CA-證書服務器的方法步驟
一、準備
需要準備兩臺服務器進行測試:
第一臺域控制器:DC01 192.168.10.1,Windows Server 2019安裝AD域并且提升為域控contoso.com。
第二臺加域的成員服務器:DCNLB 192.168.10.12,Windows Server 2019加入域contoso.com。
二、第一臺域控制器:DC01 安裝Active Directory 證書服務
2.1、開始之前
2.2、安裝類型
2.3、服務器選擇:Active Directory 證書服務
2.4、功能
2.5、AD CS
2.6、角色服務:Web 服務器角色(IIS)
2.7、確認
2.8、安裝
2.9、配置目標服務器上的Active Directory 證書服務
2.10、AD CS 配置
2.10.1、憑據(jù)
2.10.2、角色服務
2.10.3、設置類型
2.10.4、CA類型
2.10.5、私鑰
2.10.6、加密
2.10.7、CA名稱:contoso-DC01-CA-1
2.10.8、有效期
2.10.9、證書數(shù)據(jù)庫
2.10.10、確認
2.10.11、進度
2.10.12、結果
2.10.13、測試安裝的證書服務:打開IIS,網(wǎng)站里出現(xiàn)CertSrv證明安裝成功
三、第二臺加域的成員服務器:
3.1、安裝了WEB服務器
3.1.1、服務器角色:Web服務器(IIS)
3.1.2、功能
3.1.3、Web 服務器角色(IIS)
3.1.4、角色服務
3.1.5、安裝
3.1.6、安裝完,關閉
3.2、web服務器申請證書
3.2.1、打開IIS,選擇:服務器證書
3.2.2、創(chuàng)建證書申請
通用名稱:*.contoso.com
其他填:cn
3.2.3、加密服務提供程序屬性
3.2.4、文件名稱:為證書申請指定一個文件名
文件名:key,格式:txt,保存至桌面,后面要用到。
3.2.5、打開瀏覽器 ,輸入:http://CA服務器IP/certsrv
打開ie瀏覽器,輸入http://192.168.10.1/certsrv
輸入域控賬戶,密碼
3.2.6、申請證書
3.2.7、高級證書申請
3.2.8、使用base64編碼的CMC。。。
3.2.9、將key文件里面的 所有內(nèi)容復制出來,粘貼到編輯框,選擇證書模板為WEB服務器
3.3、將證書導入到 證書-本地計算機
3.3.1、打開證書-本地計算機,導入證書
如果我們是作為管理員,要選擇證書-本地計算機導入證書。
運行:certlm.msc
3.3.2、個人-右鍵-所有任務-導入
3.3.3、證書導入向導-下一步
3.3.4、選擇桌面的證書-下一步
3.3.5、證書存儲-個人-下一步-完成
3.3.6、等待響應-出現(xiàn)導入成功。
3.3.7、個人-證書-雙擊-查看證書
3.3.8、報錯:(1)Windows沒有足夠信息,不能驗證該證書。(2)證書狀態(tài):無法找到該證書的頒發(fā)者。
Windows沒有足夠信息,不能驗證該證書。
證書路徑:證書狀態(tài):無法找到該證書的頒發(fā)者。
3.3.9、解決:
嘗試解決思路:重啟該服務器。重啟之后,再次查看證書,無報錯。
證書路徑:
此時,在受信任的根證書頒發(fā)機構,證書目錄下能找到該條頒發(fā)者信息。
到這一步重啟后,證書才真正導入成功。
3.4、將證書導入進web服務器 綁定https訪問
3.4.1、編輯網(wǎng)站,綁定 https
3.4.2、綁定后 https編輯 里面查看該證書
查看證書:證書狀態(tài)→該證書沒有問題
3.4.3、訪問https網(wǎng)站
首先,清理IE瀏覽器緩存和歷史記錄,訪問:https://192.168.10.12/
出現(xiàn)IIS界面,說明ca證書配置成功。
到此這篇關于windows server 2019 安裝 CA-證書服務器的方法步驟的文章就介紹到這了,更多相關win2019安裝CA-證書內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!
相關文章
windows下部署免費ssl證書(letsencrypt)的方法
這篇文章給大家介紹了windows下部署免費ssl證書(letsencrypt)的方法,非常不錯,具有參考借鑒價值,需要的朋友參考下2011-03-03Windows Server 2019 DNS服務器搭建的實踐步驟
DNS是域名和與之相對應的IP地址轉換的服務器,本文主要介紹了Windows Server 2019 DNS服務器搭建的實踐步驟,文中通過圖文介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2024-04-04Windows Server 2019 遠程控制的配置與管理圖文教程
這篇文章主要介紹了Windows Server 遠程桌面功能,RDP協(xié)議,以及實驗拓撲圖與說明。再說明了如何配置遠程桌面服務,包括創(chuàng)建遠程訪問賬戶,開啟遠程桌面服務,刪除默認賬戶權限,最后驗證遠程桌面服務2023-05-05Windows Server 2008 r2服務器無故自動重啟故障的解決方法
Windows Server 2008服務器自動重啟!登陸服務器之后,隨便做什么操作,一兩分鐘服務器就自動重啟,這里就給大家分享一下解決方法2020-02-02DEDECMS5.3所有PHP頁面和后臺打開全部空白的解決辦法
經(jīng)常備份的習慣必須養(yǎng)成,否則一出事除非找真正的高手幫忙,不然你就等著哭吧!2010-03-03Windows server 2003 服務器環(huán)境配置 新手簡明版
Windows server 2003 服務器環(huán)境配置 新手簡明版,第一次接觸win2003服務器的朋友應該也可以參考配置下。2011-01-01詳解IIS中的重寫工具下關于操作重定向URL中的{R:N}與{C:N}使用介紹
這篇文章主要介紹了詳解IIS中的重寫工具下關于操作重定向URL中的{R:N}與{C:N},需要的朋友可以參考下2017-03-03Windows Server 2008 R2 DNS 服務器遷移方法
近來為客戶部署VSphere的虛擬化數(shù)據(jù)中心,所有部署、遷移操作實施完成后,客戶又提出一個新的小要求:原生產(chǎn)環(huán)境中有一臺DNS服務器,上面部署有一些應用,但年久失修處于淘汰狀態(tài),但是其上面有個DNS服務,還是要使用的,希望只將DNS服務遷移到虛擬化平臺上2015-01-01Windows7下安裝 Nodejs 并在 WebStorm 9.0.1 下搭建編譯 LESS 環(huán)境的圖文教程
本文通過圖文并茂的形式給大家介紹了Windows7下安裝 Nodejs 并在 WebStorm 9.0.1 下搭建編譯 LESS 環(huán)境,非常不錯,具有參考借鑒價值,感興趣的朋友一起看看吧2016-11-11