实训配置数字证书服务
实训环境
1一台Windows Server 2016 DC主机名为DC。
2一台Windows Server 2016服务器并加入域主机名为Server1。
3一台Windows 10客户端并加入域主机名为Win10。
实训操作
假设你是一家公司的网站管理员需要你完成以下工作
1在DC上部署企业根CA。
2发布证书申请网站。
3在Server1上创建基于SSL的网站。
实训结果
1打开“服务器管理器”单击“添加角色和功能”如图所示打开“添加角色和功能向导”窗口。
2逐步单击“下一步”在下图的“服务器角色”界面中勾选“Active
Directory证书服务”复选框然后单击“下一步”
3在如图所示的“AD CS角色服务”界面中勾选“证书颁发机构”和“证书颁发机构Web注册”复选框 然后单击“下一步”。其中“证书颁发机构Web注册”角色可以实现通过浏览器向CA进行证书申请的网站功能。
4最后在如图所示的“确认”界面中单击“安装”开始安装证书服务。
5完成安装后单击如图所示的“配置目标服务器上的Active
Directory证书服务”。
6如图所示在“AD CS配置”向导中的“角色服务”界面勾选“证书颁发机构”和“证书颁发机构Web注册”。
7如图所示在“AD CS配置”向导中的“设置类型”界面选择“企业CA”。
8如图所示在“AD CS配置”向导中的“CA类型”界面选择“根CA”。
9其余全部保持默认设置并单击“下一步”最后单击“配置”按钮完成证书服务的配置如图所示。
“证书服务”安装完成后可以在“服务器管理器”的“工具”菜单中打开“证书颁发机构”管理工具进行查看如图所示。
10.在“运行”对话框中输入“mmc”后单击“确定”按钮打开控制台界面
11.在控制台界面中打开“文件”菜单选择“添加/删除管理单元”
在“添加/删除管理单元”中双击“证书”随后选择“我的用户帐户”最后连续单击两次“确定”按钮
12.返回控制台展开“证书-当前用户”右击“个人”在级联菜单中依次选择“所有任务”→“申请新证书”
13.在“证书注册”向导的“在你开始前”窗口中直接单击“下一步”按钮
14.在“证书注册”向导的“选择证书注册策略”界面中直接单击“下一步”按钮
Megalayer 商家算是比较新晋的国内主机商,主要方向是美国、香港、菲律宾等机房的独立服务器为主,以及站群服务器和显卡服务器。同时也有新增价格并不是特别优惠的VPS云服务器。上午的时候有网友问问有没有CN2线路的美国独立服务器的,这里我推荐他选择Megalayer看看,目前也是有活动截止到月底的。Megalayer 商家创办2年左右时间,如果我们初次使用建议月付体验。目前在进行且可能截止到6月...
丽萨主机怎么样?丽萨主机,团队于2017年成立。成立之初主要做的是 CDN 和域名等相关业务。最近开辟新领域,新增了独立服务器出租、VPS 等业务,为了保证业务质量从一开始就选择了中美之间的 CN2 GIA 国际精品网络,三网回程 CN2 GIA,电信去程 CN2 GIA + BGP 直连智能路由,联通移动去程直连,原生IP。适合对网络要求较高的用户,同时价格也比较亲民。点击进入:丽萨主机官方网站...
Mineserver(ASN142586|UK CompanyNumber 1351696),已经成立一年半。主营香港日本机房的VPS、物理服务器业务。Telegram群组: @mineserver1 | Discord群组: https://discord.gg/MTB8ww9GEA7折循环优惠:JP30(JPCN2宣布产品可以使用)8折循环优惠:CMI20(仅1024M以上套餐可以使用)9折循...