域环境安装企业根CA

简介:

一、环境:在域环境下一台DC域控制器,IP地址:192.168.10.1

二、要求:安装企业根CA,申请一个用户证书

三、具体步骤:

在DC服务器先安装IIS,再安装证书服务。

clip_image003[5]

在Windows组件向导选择”证书服务“

clip_image006[4]clip_image008[4]

选择“企业根CA”

clip_image011[4]

输入CA的公用名称,可以自定义

clip_image014[4]

证书数据库保存路径

clip_image016[4]clip_image018[4]

clip_image020[4]

点击“完成”证书服务安装成功。

clip_image022[4]

打开“证书颁发机构”

clip_image025[4]

可以选择“停止证书服务”和“启动证书服务”

clip_image027[4]clip_image029[4]

在客户端电脑打开IE,输入证书申请网站,用域帐号登入去申请用户证书

clip_image031[4]clip_image033[4]

点击“提交”证书申请,因为是域环境,证书颁发机构会自动颁发证书

clip_image035[4]

安装些证书

clip_image037[4]clip_image039[4]

查看已颁发的证书

clip_image041[4]

本文转自成功不仅是个人荣誉,更是对家人责任博客51CTO博客,原文链接http://blog.51cto.com/hukunlin/151497如需转载请自行联系原作者


kunlin_hu

相关文章
|
2月前
|
存储 域名解析 网络协议
AD域的搭建和操作使用
AD域的搭建和操作使用
|
11月前
|
安全 定位技术 数据安全/隐私保护
域环境管理
域环境管理
174 0
|
算法 Java 数据安全/隐私保护
如何使用OpenSSL工具生成根证书与应用证书
如何使用OpenSSL工具生成根证书与应用证书 一、步骤简记 [java] view plain copy   // 生成顶级CA的公钥证书和私钥文件,有效期10年(RSA 1024bits,默认)   openssl req -new -x509 -days 3650 -keyout CARoot1024.
3437 0
安装.Net Framework提示:无法建立到信任根颁发机构的证书链
安装.Net Framework提示:无法建立到信任根颁发机构的证书链
136 0
安装.Net Framework提示:无法建立到信任根颁发机构的证书链
|
数据安全/隐私保护 安全 Shell
为公司内部搭建CA
步骤一 首先我们要知道CA的配置文件 openssl的配置文件:/etc/pki/tls/openssl.cnf 我们打开这个配置文件 这文件中很多跟CA相关的信息如图 解释: 我们可以搭建好几个CA,那么谁是默认的?图中① “=”号后面的信息就是默认的CA 图中②是默认CA...
1604 0
|
数据安全/隐私保护 Windows 网络安全
|
安全 算法 数据安全/隐私保护
|
安全 大数据 数据安全/隐私保护