Linux Unixwindows Backtrack
返回首页

windows 2008 Server 证书服务安装

时间:2011-09-09 11:57来源:未知 作者:admin 点击:
一、安装证书服务器(http://technet.microsoft.com/zh-cn/library/cc786218(WS.10).aspx) 在角色中选择ad证书服务进行安装,由于是工作组环境,所以选择了独立根证书。在安装时,选择了前两项证书颁发机构和证书颁发机构web注册。 输入证书的公用名称 证书

一、安装证书服务器(http://technet.microsoft.com/zh-cn/library/cc786218(WS.10).aspx)

 在角色中选择ad证书服务进行安装,由于是工作组环境,所以选择了独立根证书。在安装时,选择了前两项证书颁发机构和证书颁发机构web注册。
 
 
输入证书的公用名称
 
 
 
证书安装成功
 
 
      2)申请证书
进入IIS管理,选服务器证书
 
 
 
双击进入后,右侧点创建证书申请
 
 
 
输入证书名称
 
 
 
下一步,指定一个路径
 
 
 
输入一个名称,建立文本
 
 
 
 
 
      3)在IE输入http://主机IP/certsrv进入点“申请证书”
选择高级证书申请 
 
再点“高级申请”、“使用 base64 编码的 CMC 或 PKCS #10 文件提交 一个证书申请”。

输入123.TXT里的验证信息(注意保留begin和end),由于是独立的根证书,所以看不到证书模板,提交
 
 
 
在mmc中进入证书颁发机构,在注册申请中将申请的注册进行颁发。
 
5)重新在IE输入http://主机IP/certsrv,单击查看挂起的证书申请状态,选BASE64编码下载
 
 
 
把证书下载到桌面
 
 
 
6)在IIS的服务器证书中,单击完成的证书申请,将证书导入服务器。
 
 
7)在建立网站时,绑定类型选择https,选择建立好的证书。(http://technet.microsoft.com/zh-cn/library/dd441789.aspx)
 
 
上面介绍的是如何发布证书服务器网站,下面介绍一下在TMG加入阵列中需要使用的证书。 
二、导入服务器证书
选择“申请证书”-“高级证书申请”-“创建并向此CA提交一个申请”  在此,申请证书的名称与计算机名称一致,并在“需要的证书类型”中选择“服务器身份验证证书”,并选中“标记密码为可导出”,如图19所示。3 Z0 `3 Z/ F- b* T( Z

图19 申请证书/ t6 G5 E1 r3 `- m
(8)提交申请后,提示“证书正在挂起”,如图20所示。  ?3 S# k* l- C  `1 E+ I& Q

图20 证书申请被挂起
返回到“服务器管理器”,定位到“角色→CA→挂起的申请”,在右侧,颁发申请的证书
5)重新在IE输入http://主机IP/certsrv,单击查看挂起的证书申请状态,选BASE64编码下载
(责任编辑:admin)
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
推荐内容