实训配置数字证书服务
实训环境
1一台Windows Server 2016 DC主机名为DC。
2一台Windows Server 2016服务器并加入域主机名为Server1。
3一台Windows 10客户端并加入域主机名为Win10。
实训操作
假设你是一家公司的网站管理员需要你完成以下工作
1在DC上部署企业根CA。
2发布证书申请网站。
3在Server1上创建基于SSL的网站。
实训结果
1打开“服务器管理器”单击“添加角色和功能”如图所示打开“添加角色和功能向导”窗口。
2逐步单击“下一步”在下图的“服务器角色”界面中勾选“Active
Directory证书服务”复选框然后单击“下一步”
3在如图所示的“AD CS角色服务”界面中勾选“证书颁发机构”和“证书颁发机构Web注册”复选框 然后单击“下一步”。其中“证书颁发机构Web注册”角色可以实现通过浏览器向CA进行证书申请的网站功能。
4最后在如图所示的“确认”界面中单击“安装”开始安装证书服务。
5完成安装后单击如图所示的“配置目标服务器上的Active
Directory证书服务”。
6如图所示在“AD CS配置”向导中的“角色服务”界面勾选“证书颁发机构”和“证书颁发机构Web注册”。
7如图所示在“AD CS配置”向导中的“设置类型”界面选择“企业CA”。
8如图所示在“AD CS配置”向导中的“CA类型”界面选择“根CA”。
9其余全部保持默认设置并单击“下一步”最后单击“配置”按钮完成证书服务的配置如图所示。
“证书服务”安装完成后可以在“服务器管理器”的“工具”菜单中打开“证书颁发机构”管理工具进行查看如图所示。
10.在“运行”对话框中输入“mmc”后单击“确定”按钮打开控制台界面
11.在控制台界面中打开“文件”菜单选择“添加/删除管理单元”
在“添加/删除管理单元”中双击“证书”随后选择“我的用户帐户”最后连续单击两次“确定”按钮
12.返回控制台展开“证书-当前用户”右击“个人”在级联菜单中依次选择“所有任务”→“申请新证书”
13.在“证书注册”向导的“在你开始前”窗口中直接单击“下一步”按钮
14.在“证书注册”向导的“选择证书注册策略”界面中直接单击“下一步”按钮
目前舍利云服务器的主要特色是适合seo和建站,性价比方面非常不错,舍利云的产品以BGP线路速度优质稳定而著称,对于产品的线路和带宽有着极其严格的讲究,这主要表现在其对母鸡的超售有严格的管控,与此同时舍利云也尽心尽力为用户提供完美服务。目前,香港cn2云服务器,5M/10M带宽,价格低至30元/月,可试用1天;;美国cera云服务器,原生ip,低至28元/月起。一、香港CN2云服务器香港CN2精品线...
整理一下CloudCone商家之前推送的闪购VPS云服务器产品,数量有限,活动推出可能很快机器就售罄了,有需要美国便宜VPS云服务器的朋友可以关注一下。CloudCone怎么样?CloudCone服务器好不好?CloudCone值不值得购买?CloudCone是一家成立于2017年的美国服务器提供商,国外实力大厂,自己开发的主机系统面板,CloudCone主要销售美国洛杉矶云服务器产品,优势特点是...
LOCVPS商家我们还是比较熟悉的老牌的国内服务商,包括他们还有其他的产品品牌。这不看到商家的信息,有新增KVM架构轻量/迷你套餐,提供的机房包括香港云地和美国洛杉矶,适用全场8折优惠,月付29.6元起。LOCVPS是一家成立于2011年的稳定老牌国人商家,主要从事XEN、KVM架构的国外VPS销售,主推洛杉矶MC、洛杉矶C3、香港邦联、香港沙田电信、香港大埔、日本东京、日本大阪、新加坡等数据中心...