域环境安装企业从属CA两种方法

简介:
环境:在域环境下两台DC域控制器,一台DC已经安装了企业根CA,另外一台DC没有安装CA
要求:另外一台DC服务安装企业从属CA服务。
具体步骤:
在第二台DC先安装IIS,再安装证书服务。
clip_image002
clip_image004
选择“企业根属CA”
clip_image006
输入从属CA名称:”sub-ca”,可以自已定义
clip_image008
clip_image010
选择你的父CA,点击浏览,选中你的父CA服务器
clip_image012
clip_image014
点击”完成”就完成企业从属CA安装。
clip_image016
客户端从“企业从属CA服务器”申请证书打开IE,输入 [url]http://sub-ca.huayu.com/certsrv[/url]就可以了,在DNS服务器加入sub-ca的A记录解析成第二台DC服务器的IP地址。
另外一种方法:
在安装从属CA服务时,将申请保存到一个文件中,再从网页申请企业从属证书颁发机构,这种方法比较麻烦,但是工作组的独立根CA一定要用这种方法建独立从属证书颁发机构。
在安装企业从属CA时,选择“将申请保存一个文件”
clip_image018 clip_image020
clip_image022
clip_image024
在企业根CA申请一个证书
clip_image026
clip_image028
clip_image030
clip_image032
clip_image034
选择“下载证书”
clip_image036
保存在第二台DC本地硬盘中
clip_image038
打开第二台DC的证书颁发机构,来安装申请好的证书
clip_image040
clip_image042
clip_image044
客户端从“企业从属CA服务器”申请证书打开IE,输入 [url]http://sub-ca.huayu.com/certsrv[/url]就可以了,在DNS服务器加入sub-ca的A记录解析成第二台DC服务器的IP地址。
本文转自成功不仅是个人荣誉,更是对家人责任博客51CTO博客,原文链接http://blog.51cto.com/hukunlin/144022如需转载请自行联系原作者

kunlin_hu
相关文章
|
机器学习/深度学习 算法 数据挖掘
【数据挖掘】SVM原理详解及对iris数据集分类实战(超详细 附源码)
【数据挖掘】SVM原理详解及对iris数据集分类实战(超详细 附源码)
671 1
|
11月前
|
存储 缓存 监控
|
jenkins 持续交付
Jenkins 管理界面里提示“反向代理设置有误“的问题解决办法
Jenkins 管理界面里提示“反向代理设置有误“的问题解决办法
1949 0
Jenkins 管理界面里提示“反向代理设置有误“的问题解决办法
|
7月前
|
虚拟化
【2025最新】VMware Workstation Pro 虚拟机基础配置教程,方便你的神操作!
VMware Workstation Pro 是一款强大的虚拟化工具,本文简要介绍其基本配置与操作。安装后,用户可以通过“编辑菜单 > 首选项”设置虚拟机保存路径、是否显示托盘图标等全局配置。新建虚拟机时,需选择操作系统类型、配置处理器、内存、网络和硬盘等参数。建议根据主机硬件性能合理分配资源,避免过度占用。创建完成后,用户可加载 ISO 镜像文件安装所需操作系统。通过这些步骤,您可以轻松搭建并管理多个虚拟环境。
1028 8
【2025最新】VMware Workstation Pro 虚拟机基础配置教程,方便你的神操作!
|
JavaScript 安全 API
pinia 底层原理实现方案
【8月更文挑战第10天】pinia 底层原理实现方案
599 6
|
存储 安全 Linux
|
监控 网络协议 数据安全/隐私保护
​邮件发送失败DMARC报错问题排查解决有什么理想方法
在邮件营销中,DMARC(域消息验证)报错常见。DMARC基于SPF和DKIM,指定如何处理未认证邮件。排查DMARC问题需检查SPF记录,验证DKIM签名,配置DMARC策略,使用AOKSend发送测试邮件。理想的解决方法包括:定期更新DNS记录,使用专业邮件服务如AOKSend简化配置,监控DMARC报告,逐步加强DMARC策略,并对员工进行培训。这将提高邮件发送成功率和安全性。
|
设计模式 编解码 API
Flutter UI设计模式与实现:深入探索与实践
【7月更文挑战第20天】Flutter以其独特的声明式UI模式和丰富的UI组件库,为移动应用开发提供了强大的支持。通过深入理解Flutter的UI设计模式和实现技巧,开发者可以构建出高性能、可维护性强的UI界面。同时,随着Flutter生态的不断完善和发展,相信未来Flutter将在移动应用开发领域发挥更加重要的作用。
|
网络协议 网络性能优化 网络虚拟化
【亮剑】介绍了华为三层交换机的配置命令,包括基本配置(系统启动、接口配置、基础设置)、路由协议(OSPF、BGP)配置和高级功能(VLAN、ACL、QoS)配置
【4月更文挑战第30天】本文介绍了华为三层交换机的配置命令,包括基本配置(系统启动、接口配置、基础设置)、路由协议(OSPF、BGP)配置和高级功能(VLAN、ACL、QoS)配置。通过这些命令,网络工程师可以有效地管理设备、优化网络性能并解决网络问题。熟练掌握这些命令对于提升网络运行效率至关重要。
889 2