windows server 2019 安裝 CA-證書(shū)服務(wù)器的方法步驟
一、準(zhǔn)備
需要準(zhǔn)備兩臺(tái)服務(wù)器進(jìn)行測(cè)試:
第一臺(tái)域控制器:DC01 192.168.10.1,Windows Server 2019安裝AD域并且提升為域控contoso.com。
第二臺(tái)加域的成員服務(wù)器:DCNLB 192.168.10.12,Windows Server 2019加入域contoso.com。
二、第一臺(tái)域控制器:DC01 安裝Active Directory 證書(shū)服務(wù)
2.1、開(kāi)始之前

2.2、安裝類型

2.3、服務(wù)器選擇:Active Directory 證書(shū)服務(wù)


2.4、功能

2.5、AD CS

2.6、角色服務(wù):Web 服務(wù)器角色(IIS)


2.7、確認(rèn)

2.8、安裝

2.9、配置目標(biāo)服務(wù)器上的Active Directory 證書(shū)服務(wù)

2.10、AD CS 配置
2.10.1、憑據(jù)

2.10.2、角色服務(wù)

2.10.3、設(shè)置類型

2.10.4、CA類型

2.10.5、私鑰

2.10.6、加密

2.10.7、CA名稱:contoso-DC01-CA-1

2.10.8、有效期

2.10.9、證書(shū)數(shù)據(jù)庫(kù)

2.10.10、確認(rèn)

2.10.11、進(jìn)度

2.10.12、結(jié)果

2.10.13、測(cè)試安裝的證書(shū)服務(wù):打開(kāi)IIS,網(wǎng)站里出現(xiàn)CertSrv證明安裝成功


三、第二臺(tái)加域的成員服務(wù)器:
3.1、安裝了WEB服務(wù)器
3.1.1、服務(wù)器角色:Web服務(wù)器(IIS)

3.1.2、功能

3.1.3、Web 服務(wù)器角色(IIS)

3.1.4、角色服務(wù)

3.1.5、安裝

3.1.6、安裝完,關(guān)閉

3.2、web服務(wù)器申請(qǐng)證書(shū)
3.2.1、打開(kāi)IIS,選擇:服務(wù)器證書(shū)

3.2.2、創(chuàng)建證書(shū)申請(qǐng)
通用名稱:*.contoso.com
其他填:cn

3.2.3、加密服務(wù)提供程序?qū)傩?/h4>

3.2.4、文件名稱:為證書(shū)申請(qǐng)指定一個(gè)文件名
文件名:key,格式:txt,保存至桌面,后面要用到。

3.2.5、打開(kāi)瀏覽器 ,輸入:http://CA服務(wù)器IP/certsrv
打開(kāi)ie瀏覽器,輸入http://192.168.10.1/certsrv
輸入域控賬戶,密碼

3.2.6、申請(qǐng)證書(shū)

3.2.7、高級(jí)證書(shū)申請(qǐng)

3.2.8、使用base64編碼的CMC。。。

3.2.9、將key文件里面的 所有內(nèi)容復(fù)制出來(lái),粘貼到編輯框,選擇證書(shū)模板為WEB服務(wù)器


3.3、將證書(shū)導(dǎo)入到 證書(shū)-本地計(jì)算機(jī)
3.3.1、打開(kāi)證書(shū)-本地計(jì)算機(jī),導(dǎo)入證書(shū)
如果我們是作為管理員,要選擇證書(shū)-本地計(jì)算機(jī)導(dǎo)入證書(shū)。
運(yùn)行:certlm.msc

3.3.2、個(gè)人-右鍵-所有任務(wù)-導(dǎo)入

3.3.3、證書(shū)導(dǎo)入向?qū)?下一步

3.3.4、選擇桌面的證書(shū)-下一步

3.3.5、證書(shū)存儲(chǔ)-個(gè)人-下一步-完成


3.3.6、等待響應(yīng)-出現(xiàn)導(dǎo)入成功。

3.3.7、個(gè)人-證書(shū)-雙擊-查看證書(shū)

3.3.8、報(bào)錯(cuò):(1)Windows沒(méi)有足夠信息,不能驗(yàn)證該證書(shū)。(2)證書(shū)狀態(tài):無(wú)法找到該證書(shū)的頒發(fā)者。
Windows沒(méi)有足夠信息,不能驗(yàn)證該證書(shū)。
證書(shū)路徑:證書(shū)狀態(tài):無(wú)法找到該證書(shū)的頒發(fā)者。

3.3.9、解決:
嘗試解決思路:重啟該服務(wù)器。重啟之后,再次查看證書(shū),無(wú)報(bào)錯(cuò)。

證書(shū)路徑:

此時(shí),在受信任的根證書(shū)頒發(fā)機(jī)構(gòu),證書(shū)目錄下能找到該條頒發(fā)者信息。

到這一步重啟后,證書(shū)才真正導(dǎo)入成功。
3.4、將證書(shū)導(dǎo)入進(jìn)web服務(wù)器 綁定https訪問(wèn)
3.4.1、編輯網(wǎng)站,綁定 https


3.4.2、綁定后 https編輯 里面查看該證書(shū)

查看證書(shū):證書(shū)狀態(tài)→該證書(shū)沒(méi)有問(wèn)題

3.4.3、訪問(wèn)https網(wǎng)站
首先,清理IE瀏覽器緩存和歷史記錄,訪問(wèn):https://192.168.10.12/
出現(xiàn)IIS界面,說(shuō)明ca證書(shū)配置成功。

到此這篇關(guān)于windows server 2019 安裝 CA-證書(shū)服務(wù)器的方法步驟的文章就介紹到這了,更多相關(guān)win2019安裝CA-證書(shū)內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
windows下部署免費(fèi)ssl證書(shū)(letsencrypt)的方法
這篇文章給大家介紹了windows下部署免費(fèi)ssl證書(shū)(letsencrypt)的方法,非常不錯(cuò),具有參考借鑒價(jià)值,需要的朋友參考下2011-03-03
Windows Server 2019 DNS服務(wù)器搭建的實(shí)踐步驟
DNS是域名和與之相對(duì)應(yīng)的IP地址轉(zhuǎn)換的服務(wù)器,本文主要介紹了Windows Server 2019 DNS服務(wù)器搭建的實(shí)踐步驟,文中通過(guò)圖文介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2024-04-04
Windows Server 2019 遠(yuǎn)程控制的配置與管理圖文教程
這篇文章主要介紹了Windows Server 遠(yuǎn)程桌面功能,RDP協(xié)議,以及實(shí)驗(yàn)拓?fù)鋱D與說(shuō)明。再說(shuō)明了如何配置遠(yuǎn)程桌面服務(wù),包括創(chuàng)建遠(yuǎn)程訪問(wèn)賬戶,開(kāi)啟遠(yuǎn)程桌面服務(wù),刪除默認(rèn)賬戶權(quán)限,最后驗(yàn)證遠(yuǎn)程桌面服務(wù)2023-05-05
Windows Server 2008 r2服務(wù)器無(wú)故自動(dòng)重啟故障的解決方法
Windows Server 2008服務(wù)器自動(dòng)重啟!登陸服務(wù)器之后,隨便做什么操作,一兩分鐘服務(wù)器就自動(dòng)重啟,這里就給大家分享一下解決方法2020-02-02
DEDECMS5.3所有PHP頁(yè)面和后臺(tái)打開(kāi)全部空白的解決辦法
經(jīng)常備份的習(xí)慣必須養(yǎng)成,否則一出事除非找真正的高手幫忙,不然你就等著哭吧!2010-03-03
Windows server 2003 服務(wù)器環(huán)境配置 新手簡(jiǎn)明版
Windows server 2003 服務(wù)器環(huán)境配置 新手簡(jiǎn)明版,第一次接觸win2003服務(wù)器的朋友應(yīng)該也可以參考配置下。2011-01-01
IIS 7中如何實(shí)現(xiàn)http重定向https
這篇文章主要介紹了IIS 7中如何實(shí)現(xiàn)http重定向https,需要的朋友可以參考下2017-03-03
詳解IIS中的重寫(xiě)工具下關(guān)于操作重定向URL中的{R:N}與{C:N}使用介紹
這篇文章主要介紹了詳解IIS中的重寫(xiě)工具下關(guān)于操作重定向URL中的{R:N}與{C:N},需要的朋友可以參考下2017-03-03
Windows Server 2008 R2 DNS 服務(wù)器遷移方法
近來(lái)為客戶部署VSphere的虛擬化數(shù)據(jù)中心,所有部署、遷移操作實(shí)施完成后,客戶又提出一個(gè)新的小要求:原生產(chǎn)環(huán)境中有一臺(tái)DNS服務(wù)器,上面部署有一些應(yīng)用,但年久失修處于淘汰狀態(tài),但是其上面有個(gè)DNS服務(wù),還是要使用的,希望只將DNS服務(wù)遷移到虛擬化平臺(tái)上2015-01-01
Windows7下安裝 Nodejs 并在 WebStorm 9.0.1 下搭建編譯 LESS 環(huán)境的圖文教程
本文通過(guò)圖文并茂的形式給大家介紹了Windows7下安裝 Nodejs 并在 WebStorm 9.0.1 下搭建編譯 LESS 環(huán)境,非常不錯(cuò),具有參考借鑒價(jià)值,感興趣的朋友一起看看吧2016-11-11

