windows server 2019 安裝 CA-證書服務(wù)器的方法步驟
一、準(zhǔn)備
需要準(zhǔn)備兩臺服務(wù)器進(jìn)行測試:
第一臺域控制器:DC01 192.168.10.1,Windows Server 2019安裝AD域并且提升為域控contoso.com。
第二臺加域的成員服務(wù)器:DCNLB 192.168.10.12,Windows Server 2019加入域contoso.com。
二、第一臺域控制器:DC01 安裝Active Directory 證書服務(wù)
2.1、開始之前
2.2、安裝類型
2.3、服務(wù)器選擇:Active Directory 證書服務(wù)
2.4、功能
2.5、AD CS
2.6、角色服務(wù):Web 服務(wù)器角色(IIS)
2.7、確認(rèn)
2.8、安裝
2.9、配置目標(biāo)服務(wù)器上的Active Directory 證書服務(wù)
2.10、AD CS 配置
2.10.1、憑據(jù)
2.10.2、角色服務(wù)
2.10.3、設(shè)置類型
2.10.4、CA類型
2.10.5、私鑰
2.10.6、加密
2.10.7、CA名稱:contoso-DC01-CA-1
2.10.8、有效期
2.10.9、證書數(shù)據(jù)庫
2.10.10、確認(rèn)
2.10.11、進(jìn)度
2.10.12、結(jié)果
2.10.13、測試安裝的證書服務(wù):打開IIS,網(wǎng)站里出現(xiàn)CertSrv證明安裝成功
三、第二臺加域的成員服務(wù)器:
3.1、安裝了WEB服務(wù)器
3.1.1、服務(wù)器角色:Web服務(wù)器(IIS)
3.1.2、功能
3.1.3、Web 服務(wù)器角色(IIS)
3.1.4、角色服務(wù)
3.1.5、安裝
3.1.6、安裝完,關(guān)閉
3.2、web服務(wù)器申請證書
3.2.1、打開IIS,選擇:服務(wù)器證書
3.2.2、創(chuàng)建證書申請
通用名稱:*.contoso.com
其他填:cn
3.2.3、加密服務(wù)提供程序?qū)傩?/h4>
3.2.4、文件名稱:為證書申請指定一個文件名
文件名:key,格式:txt,保存至桌面,后面要用到。
3.2.5、打開瀏覽器 ,輸入:http://CA服務(wù)器IP/certsrv
打開ie瀏覽器,輸入http://192.168.10.1/certsrv
輸入域控賬戶,密碼
3.2.6、申請證書
3.2.7、高級證書申請
3.2.8、使用base64編碼的CMC。。。
3.2.9、將key文件里面的 所有內(nèi)容復(fù)制出來,粘貼到編輯框,選擇證書模板為WEB服務(wù)器
3.3、將證書導(dǎo)入到 證書-本地計算機(jī)
3.3.1、打開證書-本地計算機(jī),導(dǎo)入證書
如果我們是作為管理員,要選擇證書-本地計算機(jī)導(dǎo)入證書。
運(yùn)行:certlm.msc
3.3.2、個人-右鍵-所有任務(wù)-導(dǎo)入
3.3.3、證書導(dǎo)入向?qū)?下一步
3.3.4、選擇桌面的證書-下一步
3.3.5、證書存儲-個人-下一步-完成
3.3.6、等待響應(yīng)-出現(xiàn)導(dǎo)入成功。
3.3.7、個人-證書-雙擊-查看證書
3.3.8、報錯:(1)Windows沒有足夠信息,不能驗證該證書。(2)證書狀態(tài):無法找到該證書的頒發(fā)者。
Windows沒有足夠信息,不能驗證該證書。
證書路徑:證書狀態(tài):無法找到該證書的頒發(fā)者。
3.3.9、解決:
嘗試解決思路:重啟該服務(wù)器。重啟之后,再次查看證書,無報錯。
證書路徑:
此時,在受信任的根證書頒發(fā)機(jī)構(gòu),證書目錄下能找到該條頒發(fā)者信息。
到這一步重啟后,證書才真正導(dǎo)入成功。
3.4、將證書導(dǎo)入進(jìn)web服務(wù)器 綁定https訪問
3.4.1、編輯網(wǎng)站,綁定 https
3.4.2、綁定后 https編輯 里面查看該證書
查看證書:證書狀態(tài)→該證書沒有問題
3.4.3、訪問https網(wǎng)站
首先,清理IE瀏覽器緩存和歷史記錄,訪問:https://192.168.10.12/
出現(xiàn)IIS界面,說明ca證書配置成功。
到此這篇關(guān)于windows server 2019 安裝 CA-證書服務(wù)器的方法步驟的文章就介紹到這了,更多相關(guān)win2019安裝CA-證書內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
windows下部署免費ssl證書(letsencrypt)的方法
這篇文章給大家介紹了windows下部署免費ssl證書(letsencrypt)的方法,非常不錯,具有參考借鑒價值,需要的朋友參考下2011-03-03Windows Server 2019 DNS服務(wù)器搭建的實踐步驟
DNS是域名和與之相對應(yīng)的IP地址轉(zhuǎn)換的服務(wù)器,本文主要介紹了Windows Server 2019 DNS服務(wù)器搭建的實踐步驟,文中通過圖文介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2024-04-04Windows Server 2019 遠(yuǎn)程控制的配置與管理圖文教程
這篇文章主要介紹了Windows Server 遠(yuǎn)程桌面功能,RDP協(xié)議,以及實驗拓?fù)鋱D與說明。再說明了如何配置遠(yuǎn)程桌面服務(wù),包括創(chuàng)建遠(yuǎn)程訪問賬戶,開啟遠(yuǎn)程桌面服務(wù),刪除默認(rèn)賬戶權(quán)限,最后驗證遠(yuǎn)程桌面服務(wù)2023-05-05Windows Server 2008 r2服務(wù)器無故自動重啟故障的解決方法
Windows Server 2008服務(wù)器自動重啟!登陸服務(wù)器之后,隨便做什么操作,一兩分鐘服務(wù)器就自動重啟,這里就給大家分享一下解決方法2020-02-02DEDECMS5.3所有PHP頁面和后臺打開全部空白的解決辦法
經(jīng)常備份的習(xí)慣必須養(yǎng)成,否則一出事除非找真正的高手幫忙,不然你就等著哭吧!2010-03-03Windows server 2003 服務(wù)器環(huán)境配置 新手簡明版
Windows server 2003 服務(wù)器環(huán)境配置 新手簡明版,第一次接觸win2003服務(wù)器的朋友應(yīng)該也可以參考配置下。2011-01-01詳解IIS中的重寫工具下關(guān)于操作重定向URL中的{R:N}與{C:N}使用介紹
這篇文章主要介紹了詳解IIS中的重寫工具下關(guān)于操作重定向URL中的{R:N}與{C:N},需要的朋友可以參考下2017-03-03Windows Server 2008 R2 DNS 服務(wù)器遷移方法
近來為客戶部署VSphere的虛擬化數(shù)據(jù)中心,所有部署、遷移操作實施完成后,客戶又提出一個新的小要求:原生產(chǎn)環(huán)境中有一臺DNS服務(wù)器,上面部署有一些應(yīng)用,但年久失修處于淘汰狀態(tài),但是其上面有個DNS服務(wù),還是要使用的,希望只將DNS服務(wù)遷移到虛擬化平臺上2015-01-01Windows7下安裝 Nodejs 并在 WebStorm 9.0.1 下搭建編譯 LESS 環(huán)境的圖文教程
本文通過圖文并茂的形式給大家介紹了Windows7下安裝 Nodejs 并在 WebStorm 9.0.1 下搭建編譯 LESS 環(huán)境,非常不錯,具有參考借鑒價值,感興趣的朋友一起看看吧2016-11-11