实训配置数字证书服务
实训环境
1一台Windows Server 2016 DC主机名为DC。
2一台Windows Server 2016服务器并加入域主机名为Server1。
3一台Windows 10客户端并加入域主机名为Win10。
实训操作
假设你是一家公司的网站管理员需要你完成以下工作
1在DC上部署企业根CA。
2发布证书申请网站。
3在Server1上创建基于SSL的网站。
实训结果
1打开“服务器管理器”单击“添加角色和功能”如图所示打开“添加角色和功能向导”窗口。
2逐步单击“下一步”在下图的“服务器角色”界面中勾选“Active
Directory证书服务”复选框然后单击“下一步”
3在如图所示的“AD CS角色服务”界面中勾选“证书颁发机构”和“证书颁发机构Web注册”复选框 然后单击“下一步”。其中“证书颁发机构Web注册”角色可以实现通过浏览器向CA进行证书申请的网站功能。
4最后在如图所示的“确认”界面中单击“安装”开始安装证书服务。
5完成安装后单击如图所示的“配置目标服务器上的Active
Directory证书服务”。
6如图所示在“AD CS配置”向导中的“角色服务”界面勾选“证书颁发机构”和“证书颁发机构Web注册”。
7如图所示在“AD CS配置”向导中的“设置类型”界面选择“企业CA”。
8如图所示在“AD CS配置”向导中的“CA类型”界面选择“根CA”。
9其余全部保持默认设置并单击“下一步”最后单击“配置”按钮完成证书服务的配置如图所示。
“证书服务”安装完成后可以在“服务器管理器”的“工具”菜单中打开“证书颁发机构”管理工具进行查看如图所示。
10.在“运行”对话框中输入“mmc”后单击“确定”按钮打开控制台界面
11.在控制台界面中打开“文件”菜单选择“添加/删除管理单元”
在“添加/删除管理单元”中双击“证书”随后选择“我的用户帐户”最后连续单击两次“确定”按钮
12.返回控制台展开“证书-当前用户”右击“个人”在级联菜单中依次选择“所有任务”→“申请新证书”
13.在“证书注册”向导的“在你开始前”窗口中直接单击“下一步”按钮
14.在“证书注册”向导的“选择证书注册策略”界面中直接单击“下一步”按钮
天上云怎么样?天上云隶属于成都天上云网络科技有限公司,是一家提供云服务器及物理服务器的国人商家,目前商家针对香港物理机在做优惠促销,香港沙田机房采用三网直连,其中电信走CN2,带宽为50Mbps,不限制流量,商家提供IPMI,可以自行管理,随意安装系统,目前E3-1225/16G的套餐低至572元每月,有做大规模业务的朋友可以看看。点击进入:天上云官方网站天上云香港物理机服务器套餐:香港沙田数据中...
最近我们是不是在讨论较多的是关于K12教育的问题,培训机构由于资本的介入确实让家长更为焦虑,对于这样的整改我们还是很支持的。实际上,在云服务器市场中,我们也看到内卷和资本的力量,各大云服务商竞争也是相当激烈,更不用说个人和小公司服务商日子确实不好过。今天有看到UCloud发布的夏季促销活动,直接提前和双十一保价挂钩。这就是说,人家直接在暑假的时候就上线双十一的活动。早年的双十一活动会提前一周到十天...
今天看到群里的老秦同学在布局自己的网站项目,这个同学还是比较奇怪的,他就喜欢用这些奇怪的域名。比如前几天看到有用.in域名,个人网站他用的.me域名不奇怪,这个还是常见的。今天看到他在做的一个范文网站的域名,居然用的是 .asia 后缀。问到其理由,是有不错好记的前缀。这里简单的搜索到.ASIA域名的新注册价格是有促销的,大约35元首年左右,续费大约是80元左右,这个成本算的话,比COM域名还贵。...