安装 Active Directory 证书服务

简介:

1、打开服务器管理器,选择“添加角色和功能”;

wKioL1SBSduC-369AAIX46zHhCw575.jpg

 

2、选择“下一步”;

wKioL1SBSeyByAk-AAKDQyjc808222.jpg

 

3、选择“下一步”;

wKiom1SBSWjSPWMNAAIeeSYSEGo218.jpg

 

4、选择“下一步”;

wKioL1SBSgCRo2E3AAKjA7cNtj0479.jpg

 

5、勾选“Active Directory 证书服务”;

wKioL1SBShLAGIwlAAL3YWeHg9o025.jpg

 

6、在弹出的“添加角色和功能向导”对话框选择“添加功能”;然后选择“下一步”;

wKiom1SBSY_CFh_yAAKE7RWdYns961.jpg

 

7、选择“下一步”;

wKioL1SBSi7xRMPxAALs1TDbaAY322.jpg

 

8、选择“下一步”;

wKioL1SBSjzy08WhAAJAV27jkt8657.jpg

 

9、很多情况我们需要通过web申请证书(如Exchange),所有这里除默认的“证书颁发机构”,还需要勾选“证书颁发机构web注册”;

wKiom1SBSbzQkZZsAAIvezhAhAw225.jpg

 

10、在弹出的对话框中选择“添加功能”(一般情况下我喜欢先安装好IIS角色的一些基本功能;IIS的安装方法:http://yupeizhi.blog.51cto.com/3157367/1586608);然后选择“下一步”;

wKioL1SBSleQGxLCAAK7FLMTGYc231.jpg

 

11、这里是前面配置的简介,选择“安装”;

wKiom1SBSd6DyC3wAAKdQUpxoxQ520.jpg

 

12、正在安装;

wKiom1SBSgHxlJ-gAAJ3XiwXLMM402.jpg

 

13、安装完成后,选择“配置目标服务器上的 Active Directory 证书服务”;如果直接选择了“关闭”;

wKioL1SBSrriGFt3AAKxnxI9pR0678.jpg

 

14、可以通过“服务器管理器”上面的小旗子,点击它,然后选择“配置目标服务器上的 Active Directory 证书服务”;

wKioL1SBStmRLAxkAAHqLRy8LEw671.jpg

 

15、这里我是用的管理员登陆的,所有直接使用默认权限就可以了,直接选择“下一步”;

wKiom1SBSl6DaqBZAAIRg6B70so795.jpg

 

16、勾选“证书颁发机构”和“证书颁发机构web注册”;然后选择“下一步”;

wKiom1SBSp7BW36FAAHpHrjWlQY096.jpg


17、选择“企业CA”,然后选择“下一步”;

wKiom1SBStXAaWJmAAJb4Ei7obs206.jpg

 

18、这是根域CA,也是根CA,然后选择“下一步”;

wKiom1SBSu6QwIDPAAJMnCNhV_s453.jpg

 

19、选择“创建新的私钥”;然后选择“下一步”;

wKioL1SBS4zSkGgaAAKLzDhRORU112.jpg

 

20、就默认设置就好了,然后选择“下一步”;

wKiom1SBSwzAu0bvAAILBtvCL_U650.jpg

 

21、指定CA的一些信息,这里要注意的是CA的公用名称,起一个比较友好的名称,有意义的名称,不能像我这样一点意义也没有,也不好记;

wKioL1SBS6rxRORJAAJ_al7fh9E477.jpg

 

22、证书一般默认的是5年,然后选择“下一步”;

wKiom1SBSy6iUTDKAAHEzQxpjQo477.jpg

 

23、选择数据库和日志文件的位置,然后选择“下一步”;

wKioL1SBS9uBlE1NAAHKNb6ElPc628.jpg

 

24、选择“配置”;

wKiom1SBS1fT1mD0AAKPiaHURnk694.jpg

 

25、配置完成后,选择“关闭”;到这来我们的CA配置就算完成了;

wKiom1SBS3WwdbhbAAG5vNOcNBk993.jpg


本文转自 as900 51CTO博客,原文链接:http://blog.51cto.com/yupeizhi/1586621,如需转载请自行联系原作者

相关文章
|
27天前
|
存储 数据安全/隐私保护 开发者
LDAP 和 Active Directory 的区别
【4月更文挑战第10天】
43 4
|
11月前
|
网络协议 安全 数据安全/隐私保护
Active Directory与域服务,介绍,安装(下)
Active Directory与域服务,介绍,安装
118 0
|
11月前
|
负载均衡 安全 网络协议
Active Directory与域服务,介绍,安装(上)
Active Directory与域服务,介绍,安装
237 0
|
网络安全
Confluence 6 获得 Active Directory 服务器证书
上面的步骤说明了如何在你的 Microsoft Active Directory服务器上安装 certification authority (CA)。
1086 0
|
存储 算法 数据安全/隐私保护
Confluence 6 安装 Active Directory 证书服务器
如果证书服务器已经安装了的话,跳过这一步骤,直接进入下一步。下面步骤中的屏幕截图是从 Windows 2008 服务器版上安装的截图,针对 2000 和 2003 安装过程是一样的。
1187 0
|
Java 网络安全
Confluence 6 为 Active Directory 配置一个 SSL 连接
如果你希望配置 Microsoft Active Directory 的读写权限,你需要在你的 Confluence 服务器和JVM keystore 上安装 Active Directory 服务器生成的 SSL 证书。
1562 0
|
网络安全 数据安全/隐私保护 Windows
Confluence 6 为 Active Directory 配置一个 SSL 连接预要求
希望生成证书,你需要安装下面的组件在你希望连接的 Windows Domain Controller 上。 Internet Information Services (IIS) 在你安装 Windows Certificate Services 之前,你需要安装这个组件。
980 0
|
存储 Java 应用服务中间件
Confluence 6 导入 Active Directory 服务器证书 - UNIX
为了让你的应用服务器能够信任你的目录服务器。你目录服务器上导出的证书需要导入到你应用服务器的 Java 运行环境中。JDK 存储了信任的证书,这个存储信任证书的文件称为一个 keystore。
1011 0
|
存储 Java 应用服务中间件
Confluence 6 导入 Active Directory 服务器证书 - Windows
为了让你的应用服务器能够信任你的目录服务器。你目录服务器上导出的证书需要导入到你应用服务器的 Java 运行环境中。JDK 存储了信任的证书,这个存储信任证书的文件称为一个 keystore。
1137 0
|
存储 Java 应用服务中间件
Confluence 6 导入 Active Directory 服务器证书 - Mac OS X
为了让你的应用服务器能够信任你的目录服务器。你目录服务器上导出的证书需要导入到你应用服务器的 Java 运行环境中。JDK 存储了信任的证书,这个存储信任证书的文件称为一个 keystore。
1084 0