- 17
- 0
- 约小于1千字
- 约 23页
- 2018-05-16 发布于江西
- 举报
如何搭建微软第三方CA环境(系统).doc
安装IIS
1、打开:控制面板---添加或删除程序---添加/删除windows组件---应用程序服务器---Internet信息服务(IIS):
2、勾上IIS,点击确定,并点击下一步进行IIS的安装:
3、开启IIS的ASP服务:
安装AD
开始运行里输入dcpromo
点击下一步安装AD,一直点击下一步直到完成(其中有些配置看图,DNS名称、域名、数据库等文件保存路径自己填):
(如果提示这个就选择以后通过手动配置)
安装证书服务并设置证书颁发机构
1、开始--设置--控制面板--添加/删除程序--添加/删除Windows组件--选中证书服务
选择企业根CA:
填写名称,点击下一步直到完成:
4、打开:管理工具---证书颁发机构。生成证书模版:
(1).现在证书颁发机构页面:
右键点击证书模版--管理--右键选择“web服务器证书模版”-》复制证书模版-》生成的就是新的web服务器证书模版(假设名为“tt”)-》在该模版的“处理请求中”选择密钥可导出-》关闭窗口
(2).返回证书颁发机构页面:
右键点击证书模版--新建---要颁发的证书模版-》选择刚才生成的web服务器证书模版(tt)
(3).通过web页面申请证书的时候就能看到证书模版(tt)
创建AD账号(为后续生成用户证书时可以使用此账号)
1、打开:管理工具:Active Directory 用户和计算机,右键点击user新建一个AD域账号:
(选择密码永不过期)
获取根证书
从CA中心拿到根证书。
首先用域帐号登录2003(如果页面打不开检查IIS):http://host/certsrv,选择【下载一个CA证书,证书链或CRL】,如图:
选择当前显示的证书,DER编码方式,【下载CA证书链】,如图:
直接可以得到格式为p7b格式的证书,此证书即为根证书。
获取用户证书
用用户电脑打开88/certsrv(这里的IP地址就填你服务器的地址),并用第4步中生成的AD域账号登陆:
申请用户证书:
此时在你用户的电脑的IE的个人证书里就会有此证书,你可以选择导出(可以导出私钥):
导入第五步生成的根证书到设备并进行证书登陆测试
注意:如果用户证书没有导入到设备里,要开启信任该CA签发的所有证书用户
您可能关注的文档
- 欧洲央行货币政策会议三种情景预期及欧元走势解析.docx
- 教师资格认定考试(全国)-教师资格认定考试初级中学综合素质真题年上半年.doc
- 赡养老人的法律规定 关于老年人赡养问题.doc
- .安全生产三项制度(安全生产责任制)(按自己的)..docx
- 《酒店销售述职报告》.doc
- 浅谈我国无权处分情形下的合同效力(范本) ().doc
- 公民司法知情权要论Word文档.doc
- 种植不同绿肥及翻压对日光温室土壤养分和微生物的影响.doc
- 届中考政治二轮专题复习试题受教育权.doc
- 农村客运发展及群众出行难状况调研报告(范文).doc
- 重庆市县道xc两巫路巫溪县庙溪一号桥k 定期检查报告.doc
- 论干部公开选拔制度与党管干部原则_论文.docx
- 客户关系第二次记分作业2014-10-10-13-51-56.doc
- 外资支付机构限制取消 支付宝微信们迎来新挑战.doc
- xx最新_有限责任_公司章程范本__工商新政策_注册资本制度改革_.doc
- 年高考地理全国用二轮复习教师用书:第一篇 专题与热点 专题一 自然地理事物的特征、规律、原理 第讲 地壳及其运动 Word版含答案.doc
- 行政执法考试题(一)重点.doc
- 贫困地区法院人才缺失情况调研报告 .docx
- 、无机化学万题库(填空题)(-).doc
- 家庭暴力现象调研报告 .docx
最近下载
- 湖北省2025—2026学年高三上学期八校期末联考语文试题 附答案.doc VIP
- 45页厦门渣男抠搜海王4399产品经理阿境的出轨日常.pptx VIP
- 《泌尿系统损伤》课件.ppt VIP
- 餐厅服务员培训手册及管理规范.docx VIP
- DL∕T 403-2017 高压交流真空断路器.pdf VIP
- 2026年新教材道德与法治三年级下册《1.我们的生活越来越幸福》教学设计.docx VIP
- 2026年湖南有色金属职业技术学院单招职业适应性测试备考试题及答案解析.docx VIP
- J B-T 3855-2008 高压交流真空断路器.pdf VIP
- 外科课件:创伤完整版.pptx VIP
- 2026年湖南有色金属职业技术学院高职单招职业适应性测试模拟试题及答案解析.docx VIP
原创力文档

文档评论(0)