实训配置数字证书服务
实训环境
1一台Windows Server 2016 DC主机名为DC。
2一台Windows Server 2016服务器并加入域主机名为Server1。
3一台Windows 10客户端并加入域主机名为Win10。
实训操作
假设你是一家公司的网站管理员需要你完成以下工作
1在DC上部署企业根CA。
2发布证书申请网站。
3在Server1上创建基于SSL的网站。
实训结果
1打开“服务器管理器”单击“添加角色和功能”如图所示打开“添加角色和功能向导”窗口。
2逐步单击“下一步”在下图的“服务器角色”界面中勾选“Active
Directory证书服务”复选框然后单击“下一步”
3在如图所示的“AD CS角色服务”界面中勾选“证书颁发机构”和“证书颁发机构Web注册”复选框 然后单击“下一步”。其中“证书颁发机构Web注册”角色可以实现通过浏览器向CA进行证书申请的网站功能。
4最后在如图所示的“确认”界面中单击“安装”开始安装证书服务。
5完成安装后单击如图所示的“配置目标服务器上的Active
Directory证书服务”。
6如图所示在“AD CS配置”向导中的“角色服务”界面勾选“证书颁发机构”和“证书颁发机构Web注册”。
7如图所示在“AD CS配置”向导中的“设置类型”界面选择“企业CA”。
8如图所示在“AD CS配置”向导中的“CA类型”界面选择“根CA”。
9其余全部保持默认设置并单击“下一步”最后单击“配置”按钮完成证书服务的配置如图所示。
“证书服务”安装完成后可以在“服务器管理器”的“工具”菜单中打开“证书颁发机构”管理工具进行查看如图所示。
10.在“运行”对话框中输入“mmc”后单击“确定”按钮打开控制台界面
11.在控制台界面中打开“文件”菜单选择“添加/删除管理单元”
在“添加/删除管理单元”中双击“证书”随后选择“我的用户帐户”最后连续单击两次“确定”按钮
12.返回控制台展开“证书-当前用户”右击“个人”在级联菜单中依次选择“所有任务”→“申请新证书”
13.在“证书注册”向导的“在你开始前”窗口中直接单击“下一步”按钮
14.在“证书注册”向导的“选择证书注册策略”界面中直接单击“下一步”按钮
BuyVM针对中国客户推出了China Special - STREAM RYZEN VPS主机,带Streaming Optimized IP,帮你解锁多平台流媒体,适用于对于海外流媒体有需求的客户,主机开设在拉斯维加斯机房,AMD Ryzen+NVMe磁盘,支持Linux或者Windows操作系统,IPv4+IPv6,1Gbps不限流量,最低月付5加元起,比美元更低一些,现在汇率1加元=0.7...
优林怎么样?优林好不好?优林 是一家国人VPS主机商,成立于2016年,主营国内外服务器产品。云服务器基于hyper-v和kvm虚拟架构,国内速度还不错。今天优林给我们带来促销的是国内西南地区高防云服务器!全部是独享带宽!续费同价!官方网站:https://www.idc857.com地区CPU内存硬盘流量带宽防御价格购买地址德阳高防4核4g50G无限流量10M100G70元/月点击购买德阳高防...
印象云,成立于2019年3月的商家,公司注册于中国香港,国人运行。目前主要从事美国CERA机房高防VPS以及香港三网CN2直连VPS和美国洛杉矶GIA三网线路服务器销售。印象云香港三网CN2机房,主要是CN2直连大陆,超低延迟!对于美国CERA机房应该不陌生,主要是做高防服务器产品的,并且此机房对中国大陆支持比较友好,印象云美国高防VPS服务器去程是163直连、三网回程CN2优化,单IP默认给20...