Windows server配置生成认证证书(下)

简介: Windows server配置生成认证证书(下)

根证书申请


使用浏览器访问证书申请页面http://192.168.100.112/certsrv/点击“下载CA证书、证书链或CRL”。

 

1677164273292.jpg

选择编码方式为“Base 64”,点击“下载CA证书”,即可获取名为“certnew.cer”的根证书文件。

 

1677164312044.jpg


服务器和客户端身份验证证书申请


点击右上角“主页”,返回主页。点击“申请证书”。

 

1677164327015.jpg

在证书申请页面点击“高级证书申请”。

 

1677164339162.jpg

不同浏览器因为兼容性问题显示不同,使用chrome浏览器弹出页面如下:

 

1677164343245.jpg

使用IE8浏览器显示页面如下,这才是我们需要的页面,chrome浏览器直接进入了下面的链接中。这里,我们点击“创建并向此CA提交一个申请”。

 

1677164353999.jpg

页面提示需要使用ActiveX控件,并且需要将CA的网站配置为HTTPS身份认证,点击“确定”。

 

1677164363760.jpg

在“Internet选项”→“安全”中,添加该站点,并设置“自定义级别”。主要为启用ActiveX控件等相关设置,否则无法点击提交。

 

1677164373038.jpg

设置完成后,申请服务器身份验证证书,识别信息中“国家/地区”处必须填入大写的“CN”;秘钥选项中,勾选“标记秘钥为可导出”,其他保持默认即可,点击“提交”。

 

1677164389956.jpg

提交之后会提示“证书正在挂起”。

 

1677164402042.jpg


返回到证书申请页面,申请“客户端身份验证证书”,切换“需要的证书类型”为“客户端身份验证证书”即可,其他和服务器证书申请相同,注意勾选“标记秘钥为可导出”。


1677164413558.jpg

返回主页,可以通过“查看挂起的证书申请状态”查看申请状态。

 

1677164426444.jpg

点击进入,可以看到两次申请。

 

1677164432298.jpg

点进去看到状态为“证书正在挂起”。

 

1677164437090.jpg


证书颁发


在“服务器管理器”→“角色”→“Active Directory证书服务”下,点击服务器,可查看“挂起的申请”详情。

 

1677164451873.jpg

在申请上右击,选择“所有任务”→“颁发”,即可完成证书颁发。

 

1677164456573.jpg


证书安装


返回主页,再次通过“查看挂起的证书申请状态”查看申请状态。

 

1677164478610.jpg

点击申请,可以看到证书已颁发。

 

1677164484353.jpg

直接点击“安装此证书”,即可完成安装。重复操作完成两个证书的安装。

 

1677164488884.jpg


证书导出


打开IE浏览器,进入“Internet选项”→“内容”→“证书”,选择证书后点击“导出”即可将证书导出为独立的文件。

1677164558795.jpg

证书导出向导的第一屏,直接“下一步”。

1677164569194.jpg


导出私钥,启动私钥密码保护,选择“是,导出私钥”。

 

1677164583924.jpg

导出文件格式选择默认即可。

 

1677164589694.jpg

设置导出密码,我这里设置为guotiejun,点击“下一步”。

 

1677164595090.jpg

指定要导出的文件名。点击浏览选择位置并设置名称,客户端证书的名称我设置成了client,和服务器证书进行区分。

 

1677164616345.jpg

证书导出向导完成,文件生成到指定目录下。

 

1677164621916.jpg

相同操作,导出服务器证书。本次操作生成的三个证书如下:

1677164634057.jpg


相关文章
|
25天前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
|
28天前
|
Dart 搜索推荐 IDE
Windows下Zed编辑器配置Dart环境
本文介绍了Dart编程语言及其主要框架Flutter的优势,并推荐使用轻量级编辑器Zed进行Dart开发。详细步骤包括Dart环境的安装与配置,Zed编辑器的安装与个性化设置,以及如何在Zed中编写并运行Dart的HelloWorld程序。通过自定义任务实现Dart文件的快速运行,提高了开发效率。
|
29天前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
1月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
72 3
|
1月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
监控 数据安全/隐私保护 Windows
Nagios 监控Windows服务器(详细篇)
1. 监控内容 windows服务器的内部参数包括以下 a. 内存使用状况 b. CPU负载 c. 磁盘使用状况 d. 服务状态 e. 运行的进程 2. 监控原理 在windows服务器内安装NSClient++的监控引擎,nagios服务器通过check_nt来获取监控数据 3.
1576 0
|
监控 数据安全/隐私保护 Windows