【windows server 2019 安装 CA-证书服务器】
创始人
2024-09-26 00:49:44
0

学习记录

windows server 2019 安装 CA-证书服务器

一、准备

需要准备两台服务器进行测试:
第一台域控制器:DC01 192.168.10.1,Windows Server 2019安装AD域并且提升为域控contoso.com。
第二台加域的成员服务器:DCNLB 192.168.10.12,Windows Server 2019加入域contoso.com。

二、第一台域控制器:DC01 安装Active Directory 证书服务

2.1、开始之前

在这里插入图片描述

2.2、安装类型

在这里插入图片描述

2.3、服务器选择:Active Directory 证书服务

在这里插入图片描述

在这里插入图片描述

2.4、功能

在这里插入图片描述

2.5、AD CS

在这里插入图片描述

2.6、角色服务:Web 服务器角色(IIS)

在这里插入图片描述

在这里插入图片描述

2.7、确认

在这里插入图片描述

2.8、安装

在这里插入图片描述

2.9、配置目标服务器上的Active Directory 证书服务

在这里插入图片描述

2.10、AD CS 配置

2.10.1、凭据

在这里插入图片描述

2.10.2、角色服务

在这里插入图片描述

2.10.3、设置类型

在这里插入图片描述

2.10.4、CA类型

在这里插入图片描述

2.10.5、私钥

在这里插入图片描述

2.10.6、加密

在这里插入图片描述

2.10.7、CA名称:contoso-DC01-CA-1

在这里插入图片描述

2.10.8、有效期

在这里插入图片描述

2.10.9、证书数据库

在这里插入图片描述

2.10.10、确认

在这里插入图片描述

2.10.11、进度

在这里插入图片描述

2.10.12、结果

在这里插入图片描述

2.10.13、测试安装的证书服务:打开IIS,网站里出现CertSrv证明安装成功

在这里插入图片描述
在这里插入图片描述

三、第二台加域的成员服务器:

3.1、安装了WEB服务器

3.1.1、服务器角色:Web服务器(IIS)

在这里插入图片描述

3.1.2、功能

在这里插入图片描述

3.1.3、Web 服务器角色(IIS)

在这里插入图片描述

3.1.4、角色服务

在这里插入图片描述

3.1.5、安装

在这里插入图片描述

3.1.6、安装完,关闭

在这里插入图片描述

3.2、web服务器申请证书

3.2.1、打开IIS,选择:服务器证书

在这里插入图片描述

3.2.2、创建证书申请

通用名称:*.contoso.com
其他填:cn
在这里插入图片描述

3.2.3、加密服务提供程序属性

在这里插入图片描述

3.2.4、文件名称:为证书申请指定一个文件名

文件名:key,格式:txt,保存至桌面,后面要用到。
在这里插入图片描述

3.2.5、打开浏览器 ,输入:http://CA服务器IP/certsrv

打开ie浏览器,输入http://192.168.10.1/certsrv
输入域控账户,密码
在这里插入图片描述

3.2.6、申请证书

在这里插入图片描述

3.2.7、高级证书申请

在这里插入图片描述

3.2.8、使用base64编码的CMC。。。

在这里插入图片描述

3.2.9、将key文件里面的 所有内容复制出来,粘贴到编辑框,选择证书模板为WEB服务器

在这里插入图片描述

在这里插入图片描述

3.3、将证书导入到 证书-本地计算机

3.3.1、打开证书-本地计算机,导入证书

如果我们是作为管理员,要选择证书-本地计算机导入证书。
运行:certlm.msc
在这里插入图片描述

3.3.2、个人-右键-所有任务-导入

在这里插入图片描述

3.3.3、证书导入向导-下一步

在这里插入图片描述

3.3.4、选择桌面的证书-下一步

在这里插入图片描述

3.3.5、证书存储-个人-下一步-完成

在这里插入图片描述
在这里插入图片描述

3.3.6、等待响应-出现导入成功。

在这里插入图片描述

3.3.6、个人-证书-双击-查看证书

在这里插入图片描述

3.3.7、报错:(1)Windows没有足够信息,不能验证该证书。(2)证书状态:无法找到该证书的颁发者。

Windows没有足够信息,不能验证该证书。
证书路径:证书状态:无法找到该证书的颁发者。
在这里插入图片描述

3.3.7、解决:

尝试解决思路:重启该服务器。重启之后,再次查看证书,无报错。
在这里插入图片描述
证书路径:
在这里插入图片描述
此时,在受信任的根证书颁发机构,证书目录下能找到该条颁发者信息。
在这里插入图片描述

到这一步重启后,证书才真正导入成功。

3.4、将证书导入进web服务器 绑定https访问

3.4.1、编辑网站,绑定 https

在这里插入图片描述
在这里插入图片描述

3.4.2、绑定后 https编辑 里面查看该证书

在这里插入图片描述
查看证书:证书状态→该证书没有问题
在这里插入图片描述

3.4.3、访问https网站

首先,清理IE浏览器缓存和历史记录,访问:https://192.168.10.12/
出现IIS界面,说明ca证书配置成功。
在这里插入图片描述

相关内容

热门资讯

科普教程!炸金花链接房卡怎么搞... 微信游戏中心:新大海在哪里买打开微信,添加客服【8488009】,进入游戏中心或相关小程序,搜索“微...
玩家攻略,金花房卡制作链接大圣... 微信游戏中心:大圣大厅/新西部房卡在哪里买打开微信,添加客服微信【88355042】,进入游戏中心或...
安卓系统换苹果数据怎么,安卓到... 你是不是也和我一样,从安卓系统跳到了苹果的怀抱?换系统后,是不是发现手机里的数据怎么也迁移不过来?别...
秒懂百科”牛牛是如何购买的“新... 是如何购买的是一款非常受欢迎的棋牌游戏,咨询房/卡添加微信:113857776许多玩家在游戏中会购买...
科普教程!拼三张链接房卡怎么搞... 微信游戏中心:新蛮王在哪里买打开微信,添加客服【33903369】,进入游戏中心或相关小程序,搜索“...
正规平台有哪些,金花房卡制作链... 毛豆互娱房卡更多详情添加微:33549083、 2、在商城页面中选择房卡选项。 3、根...
一秒了解”新详心房卡客服“人海... 一秒了解”新详心房卡客服“人海大厅房卡充值微信房卡充值 添加房卡批售商:微【113857776】复制...
我来教你/牛牛房卡制作链接嫦娥... 微信游戏中心:嫦娥大厅房卡在哪里买打开微信,添加客服微信【88355042】,进入游戏中心或相关小程...
推荐一款!游戏推荐牛牛房卡出售... 您好!微信烛龙大厅/新道游大厅链接获取房卡可以通过以下几种方式购买: 1.微信渠道:(烛龙大厅/新...
实测分享”新神牛房卡“先锋大厅... 来教大家如何使用房卡充值房卡充值 添加房卡批售商:微【113857775】复制到微信搜索、直接添加房...
一分钟了解!斗牛房间怎么创建的... 今 日消息,火神大厅房卡添加微信33549083 苹果今日发布了 iOS 16.1 正式版更新,简单...
1分秒分析”新众亿怎么买房卡“... 来教大家如何使用怎么买房卡房卡充值 添加房卡批售商:微【113857775】复制到微信搜索、直接添加...
玩家须知”新下游是如何购买的“... 玩家须知”新下游是如何购买的“牛牛房卡充值游戏中心打开微信,添加客服【113857776】,进入游戏...
头条推荐!牛牛房卡代理火星大厅... 今 日消息,火星大厅/新道游房卡添加微信33549083 苹果今日发布了 iOS 16.1 正式版更...
头条推荐!金花房卡批发价老神兽... 老神兽/海贝大厅房卡更多详情添加微:33549083、 2、在商城页面中选择房卡选项。 ...
科技实测!游戏推荐牛牛房卡出售... 大众互娱是一款非常受欢迎的棋牌游戏,咨询房/卡添加微信:【3329006910】或QQ:332900...
秒懂百科”黄帝大厅房卡购买“卡... 来教大家如何使用房卡充值房卡充值 添加房卡批售商:微【113857775】复制到微信搜索、直接添加房...
头条推荐!游戏推荐牛牛房卡出售... 头条推荐!游戏推荐牛牛房卡出售皇豪互娱/新道游/房卡怎么搞Sa9Ix苹果iPhone 17手机即将进...
正规平台有哪些,金花房卡怎么购... 您好!微信牛魔王/皇豪互娱大厅链接获取房卡可以通过以下几种方式购买: 1.微信渠道:(牛魔王/皇豪...
安卓系统引导加载程序,揭秘启动... 你有没有想过,当你打开手机的那一刻,安卓系统引导加载程序(Bootloader)是如何悄无声息地为你...