Active Directory证书服务的安装与配置

简介:

本文章将详细的介绍Active Directory证书服务器的安装与配置,证书服务是允许部署在域环境或工作组环境的。本次环境为了测试方便直接将证书服务部署在DC上,生产环境中切记不能将证书服务安装在DC,强烈建议证书服务部署在单独的一台服务器。

1.1 打开服务器管理器,点击“添加角色和功能”

wKioL1WQCtGTu2-fAALJEo0xgyc982.jpg

1.2 下一步

wKiom1WQCRuDOZV6AAJqMCM-8rg820.jpg

1.3 下一步

wKioL1WQCuXS2rMgAAIB0BIhtJE873.jpg

1.4 下一步

wKiom1WQCS_xwtx_AAKeJz9dBX8533.jpg

1.5 勾选“Active Dicrectory证书服务”

wKioL1WQCvjTObpcAALdtucv0XU115.jpg

1.6 保持默认,下一步

wKiom1WQCUKDkSFaAAL8E3QgLZc761.jpg

1.7 下一步

wKioL1WQCwvgvyJrAAJBdJjK7rE117.jpg

1.8 勾选“证书颁发机构”和“证书颁发机构Web注册”

wKiom1WQCVPxpQRtAAJD5eRdrNU964.jpg

1.9 下一步

wKioL1WQCyHRi8xpAALnNACEhpo808.jpg

1.10 保持默认,下一步

wKiom1WQCXDzRma-AAK3LPfPOvA068.jpg

1.11 点击“安装”

wKiom1WQCXmQaZ9RAALdZ3nMrT8892.jpg

1.12 安装完成后点击“配置目标服务器上的ActiveDirectory证书服务”

wKioL1WQC0KxSizJAALQ2CHTMvc765.jpg

1.13 下一步

wKiom1WQCYrBITNQAAISkuJ4-qw924.jpg

1.14 勾选“证书颁发机构”和“证书颁发机构Web注册”,下一步

wKioL1WQC1WibfVwAAHHBcJdx7s101.jpg

1.15 选择“企业CA”,下一步

wKiom1WQCZ6ScD54AAJZU0G8hjA212.jpg

1.16 选择“根CA”,下一步

wKioL1WQC2iBR19gAAJHWc_IXCQ244.jpg

1.17 下一步

wKioL1WQC3LjWbrsAAJfzd4LsvI421.jpg

1.18 下一步

wKiom1WQCbvT9fhvAAIH4e_dBMY517.jpg

1.19 根据实际修改CA公用名称,下一步

wKiom1WQCcSxn9bBAAIqrb7q-fo973.jpg

1.20 根据实际***有效期,下一步

wKioL1WQC43AJhRsAAHFniYM28o089.jpg

1.21 下一步

wKioL1WQC5Wh2udJAAGeCVl47pU542.jpg

1.22 点击"配置"

wKiom1WQCd6Tk0aKAAJdPqUUe30764.jpg

1.23 配置成功后点击“关闭”

wKioL1WQC7PR_FJIAAGc9NUbRKQ663.jpg

1.24 在服务器管理器,点击“工具”—“证书颁发机构”

wKiom1WQCgHgfPz_AAQ3D3RfMOE154.jpg

1.25 点击“huangjh-CA”右键”属性“

wKioL1WQC8yTGwlYAAHTh7HtiZg020.jpg

1.26 在”扩展“选项卡,按照下图配置后,点击”应用“

wKiom1WQCheR4_8_AAM53-Va6W8119.jpg

1.27 点击”是“

wKioL1WQC-SwXYeOAACu-0-0EZY544.jpg

1.28 选择扩展”AIA“,勾选”包含在颁发的证书的AIA扩展中“

wKiom1WQCi_yhGG-AAKd1KbRXs0612.jpg

1.29 点击”是“

wKioL1WQC_yCd_L5AACx6i0NwKA683.jpg

1.30 右键”吊销的证书“—”所有任务“—”发布“

wKiom1WQCkazzHSgAAIjUhZUEc0006.jpg

1.31 选择”新的CRL“,点击”确定“

wKiom1WQClTQWsaFAAFCbWF9bMA961.jpg

以上即完成了整个Active Directory证书服务器的安装与配置,配置完成后需重启证书服务器即可。






本文转自 Stephen_huang 51CTO博客,原文链接:http://blog.51cto.com/stephen1991/1668863,如需转载请自行联系原作者
目录
相关文章
|
26天前
|
存储 数据安全/隐私保护 开发者
LDAP 和 Active Directory 的区别
【4月更文挑战第10天】
43 4
|
11月前
|
网络协议 安全 数据安全/隐私保护
Active Directory与域服务,介绍,安装(下)
Active Directory与域服务,介绍,安装
118 0
|
11月前
|
负载均衡 安全 网络协议
Active Directory与域服务,介绍,安装(上)
Active Directory与域服务,介绍,安装
237 0
|
网络协议 Linux 文件存储
安装并启用Active Directory域服务与DNS服务
为了使用Windows AD/ACL,首先需要在VPC内创建一个Active Directory域服务控制器。本文分步骤说明了如何在Windows Server系统中从头开始安装与配置AD域服务和相应的DNS服务
6926 1
安装并启用Active Directory域服务与DNS服务
|
存储 算法 数据安全/隐私保护
Confluence 6 安装 Active Directory 证书服务器
如果证书服务器已经安装了的话,跳过这一步骤,直接进入下一步。下面步骤中的屏幕截图是从 Windows 2008 服务器版上安装的截图,针对 2000 和 2003 安装过程是一样的。
1187 0
|
网络安全
Confluence 6 获得 Active Directory 服务器证书
上面的步骤说明了如何在你的 Microsoft Active Directory服务器上安装 certification authority (CA)。
1086 0
|
Java 网络安全
Confluence 6 为 Active Directory 配置一个 SSL 连接
如果你希望配置 Microsoft Active Directory 的读写权限,你需要在你的 Confluence 服务器和JVM keystore 上安装 Active Directory 服务器生成的 SSL 证书。
1562 0
|
网络安全 数据安全/隐私保护 Windows
Confluence 6 为 Active Directory 配置一个 SSL 连接预要求
希望生成证书,你需要安装下面的组件在你希望连接的 Windows Domain Controller 上。 Internet Information Services (IIS) 在你安装 Windows Certificate Services 之前,你需要安装这个组件。
980 0
|
存储 Java 应用服务中间件
Confluence 6 导入 Active Directory 服务器证书 - Windows
为了让你的应用服务器能够信任你的目录服务器。你目录服务器上导出的证书需要导入到你应用服务器的 Java 运行环境中。JDK 存储了信任的证书,这个存储信任证书的文件称为一个 keystore。
1136 0
|
存储 Java 应用服务中间件
Confluence 6 导入 Active Directory 服务器证书 - UNIX
为了让你的应用服务器能够信任你的目录服务器。你目录服务器上导出的证书需要导入到你应用服务器的 Java 运行环境中。JDK 存储了信任的证书,这个存储信任证书的文件称为一个 keystore。
1011 0