[精讲 1]Windows Server 2012 CA

简介:

 

1 环境准备

一台DC,一个client (工作组环境)

现在DC8 上安装DNS和IIS服务,让它成为一个web server

clip_image002

新建default page ,check http://localhost

clip_image004

DNS 添加一个host记录

clip_image006

在client端指向dns server (dc8) ,同时访问http://web.labca.com

clip_image008

2安装CA

钩选active directory 证书服务 (不要以为证书服务就一定跟AD 挂钩)

clip_image010

沟选证书颁发机构web注册

clip_image012

工作组环境

clip_image014

clip_image016

3 给website配置证书

3.1 在IIS 上申请证书

clip_image018

clip_image020

clip_image022

clip_image024

导出申请证书的信息

3.2 访问CA颁发网页

选择“申请证书”

clip_image026

提交高级证书申请

clip_image028

clip_image030

把刚生成base64的编码的信息复制进去

clip_image032

在工作组环境下:由于相互都不信任,所以需要管理员来手动颁发证书

clip_image034

clip_image036

当然管理员也可以吊销证书

clip_image038

3.3 下载和察看证书

我们再回到首页

-点”察看挂起的证书申请的状态”

clip_image040

clip_image042

下载好证书,证书可以理解为一个工具,需要继续跟application /website 作邦定.

3.4邦定证书

回到iis控制台 选择 完成证书申请

clip_image044

clip_image046

clip_image048

发现有错误,原因是在工作组环境下 ,我们首先要先信任这个颁发机构

clip_image050

下载证书链,这张证书是用来建立信任的

clip_image052

在本地添加信任证书

clip_image054

clip_image056

导入*.P7B格式的证书

clip_image058

再来邦定一次-选择 “完成证书申请”

clip_image060

察看下证书状态

clip_image062

给网站添加证书

clip_image064

在win7客户端看下,https:\\web.labca.com

clip_image066

为什么会出现这样的error 说明win7client也不信任这个颁发机构

那么我做下设置也让win7 client也信任这个DC8-CA颁发机构

clip_image068

如果在win7 client下载慢的话,可以关闭smart screen filter

clip_image070

clip_image072

打开后不报错了

clip_image074


本文转自 bilinyee博客,原文链接:      http://blog.51cto.com/ericfu/1642343  如需转载请自行联系原作者


相关文章
|
1月前
|
安全 数据安全/隐私保护 Windows
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
|
1月前
|
存储 安全 网络安全
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
|
1月前
|
网络协议 数据安全/隐私保护 Windows
Windows Server 各版本搭建域控制器实现通过域管理用户(03~19)
Windows Server 各版本搭建域控制器实现通过域管理用户(03~19)
47 1
|
1月前
|
存储 数据安全/隐私保护 索引
Windows Server 各版本搭建文件服务器实现共享文件(03~19)
Windows Server 各版本搭建文件服务器实现共享文件(03~19)
167 1
|
1月前
|
数据安全/隐私保护 虚拟化 Windows
如何在 VM 虚拟机中安装 Windows Server 2012 操作系统保姆级教程(附链接)
如何在 VM 虚拟机中安装 Windows Server 2012 操作系统保姆级教程(附链接)
80 0
|
3月前
|
缓存 网络协议 数据安全/隐私保护
[运维笔记] - (命令).Windows server常用网络相关命令总结
[运维笔记] - (命令).Windows server常用网络相关命令总结
191 0
|
2天前
|
SQL 数据管理 关系型数据库
如何在 Windows 上安装 SQL Server,保姆级教程来了!
在Windows上安装SQL Server的详细步骤包括:从官方下载安装程序(如Developer版),选择自定义安装,指定安装位置(非C盘),接受许可条款,选中Microsoft更新,忽略警告,取消“适用于SQL Server的Azure”选项,仅勾选必要功能(不包括Analysis Services)并更改实例目录至非C盘,选择默认实例和Windows身份验证模式,添加当前用户,最后点击安装并等待完成。安装成功后关闭窗口。后续文章将介绍SSMS的安装。
6 0
|
1月前
|
安全 数据安全/隐私保护 Windows
无远不至的掌控力:探索Windows Server 2019的远程访问绝招
无远不至的掌控力:探索Windows Server 2019的远程访问绝招
|
1月前
|
Windows
windows server 2019 安装NET Framework 3.5失败,提示:“安装一个或多个角色、角色服务或功能失败” 解决方案
windows server 2019 安装NET Framework 3.5失败,提示:“安装一个或多个角色、角色服务或功能失败” 解决方案
140 0
|
1月前
|
存储 网络安全 数据安全/隐私保护
Windows Server 2019 IIS HTTPS证书部署流程详解
Windows Server 2019 IIS HTTPS证书部署流程详解