- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
独立根CA的安装与证书申请
独立根CA的安装与证书申请
独立根CA与企业 CA 不同,独立 CA 不需要使用 Active Directory 目录服务。独立 CA 最初是为了用作 CA 层次结构中的受信任的脱机根 CA,或者是为了在涉及 Extranet 和 Internet 时使用。此外,如果想对 CA 使用自定义的策略模块,您需要先安装独立 CA 然后再用您自定义的策略模块替代独立策略模块。
向独立 CA 提交证书申请时,证书申请者必须在证书申请中明确提供所有关于自己的标识信息以及证书申请所需的证书类型。(向企业 CA 提交证书申请时无需提供这些信息,因为企业用户的信息已经在 Active Directory 中并且证书类型由证书模板说明)。申请所需的身份验证信息可从本地计算机的“安全帐户管理器”数据库中获取。
默认情况下,发送到独立 CA 的所有证书申请都被设置为挂起,一直到独立 CA 的管理员验证申请者的身份并批准申请。这完全是出于安全性的考虑,因为证书申请者的凭证还没有被独立 CA 验证。
构建独立根CA服务器,我需要先安装IIS(证书服务安装过程中会在IIS的默认网站中写入虚拟目录,如果没有IIS的话,无法通过web浏览器的方式申请证书),然后再安装证书服务,配置过程如下:
第二步:安装CA服务器,添加证书服务组件;
第三步:单击【是】选择独立根CA,下一步填写CA公用名称如下图:
第四步:证书数据库的设置,选择数据库以及共享文件夹的位置,这里默认就可以了
第五步:出现一下提示让你开启 Active server page 服务,这里单击【是】;
第六步:客户端申请证书,当然客户端和服务器是在同一个网段,打开客户端的IE浏览器输入:http://服务器ip或计算机名/certsrv/ 回车
第七步:先查看有没有挂起的证书,如果没有再申请证书。
第八步:根据你的需求选择什么样的证书,选择后为了安全起见需要填写个人信息后提交。会有个冲突这里确定即可。
第九步:在返回【查看挂起证书申请状态】已有刚刚的证书申请,但服务器没有发放。
第十步:服务器端打开证书颁发机构,在【挂起的申请】里有刚刚申请的证书,右击选择【所有任务】点击颁发
第十一步:回到客户端【查看挂起证书申请状态】这时已有服务器发布的证书,单击【安装此证书】
第十二步:安装完成后,打开Internet选项 ,内容选项卡内单击证书会看到你所申请的证书。
文档评论(0)