- 15
- 0
- 约1.76千字
- 约 17页
- 2020-11-23 发布于山东
- 举报
CA 证书服务安装
准备环境: windows server2008 X64 SP2,按照计算机命名规则更改计算机名并加入域, 安装
iis 服务;
安装步骤:
在 windows server 2008 上,从“管理工具”中打开“服务器管理器”——“角色”—— “添加角色” 。打开“添加角色向导” 。
单击“下一步” ,进入 “选择服务器角色” 窗口,选择 “ AD 证书服务”,单击“下一步” ;
在“选择角色服务”的窗口中选择“证书颁发机构”和“证书颁发机构WEB 注册”,
3. 在弹出的“添加角色向导”窗口点击“添加所需的角色服务” ;单机“下一步” ;
4. 在“指定安装类型”中选择“企业” ,单击“下一步” ;
5. 在“指定 CA 类型”中选择“根” ,单击“下一步” ;
6. 在“设置私钥”窗口中选择“新建私钥” ;单击“下一步” ;
7. 在“为 CA 配置加密”窗口中保持默认设置即可。单击“下一步” ;
在“配置 CA 名称”窗口保持默认选项即可,单击“下一步”;
在后续操作中保持默认,直接下一步;
CA 证书服务安装完成。
证书的申请与颁发
1. 在 windows sercer 2008 打开“管理工具”——“
internet
信息服务管理器” ,左侧选择
服务器名称,双击中间窗格的“服务器证书” ;
点击右侧“创建证书申请” 。
在“可分辨名称属性”窗口输入证书的必要信息;
4. 在“加密服务提供程序属性”窗口,保持默认单击“下一步” ;
5. 在“文件名” 窗口,为该证书申请指定一个文件名和保存位置, 在 C 盘下建立文本文件,
浏览选择即可。单击“完成” ;会提示已存在,单击覆盖;
6. 打开证书申请文件,可见证书申请文佳是 Base-64 编码;
用 IE 打开证书申请页面,输入域用户名和密码。在证书服务页面单击“申请证书”
8. 在“申 一个 ” 面中。 “申 高 ” ;
9. 在“高 申 ” 面中, “使用 Base64 ???”;
10. 在“提交一个证书申请或续订申请”页面中, “保存的申请”框中把文本文件中的内容
复制粘贴进来,在“证书模版”中选择“ WEB 服务器”;单击“提交” ;
在“证书已颁发”界面中选择“ Base64 编码”,单击“下载证书” ;将证书保存到本地;
将证书下载到本地后,就可以为指定的 web 站点应用该证书。
12. 在“ internet 信息服务管理器”——“服务器证书”右侧窗口中单击“完成证书申请” ;
13. 在“指定证书颁发机构相应”页面,找到已经下载的 CA 证书文件,并给该文件起个别
名,单击“确定” ;
配置安全通道( SSL)
当 web 服务器安装了证书后,就可以在指定的站点启用 HTTPS连接;
展开“ internet 信息服务管理器” ,左侧窗格的节点树,选择需要试用该证书的站点,单击右侧的“绑定” ;
在“网站绑定”窗口中点击“添加” ;
在“添加网站绑定” 的窗口,选择“ https ”端口默认, SSl证书选择已经下载的证书 “ admin ”;点击“确定”——“关闭” ;
4.
当为站点设置 HTTPS类型绑定之后,还需要修改该站点的 SSL设置,展开“ internet
息服务管理器” ,左侧窗格的节点树,选择需要配置 SSL的站点,双击中间功能窗口中
的“ SSL”设置;
信
如果需要强制用户守使用 SSL方式连接站点, 则选择 “要求 SSL”。选择此项后不管
占带你是否有 https 类型的绑定,用户都只能一 https 方式连接站点,
在“ SSL设置”页面还可以设置是否需要客户端证书。
★ 忽略:无论用户是否拥有证书,都将被授予访问权限。客户端不需要申请和安装客
户端证书;
★ 接受:用户可以使用客户端证书访问资源,但证书并不是必须的。客户端不需要申
请和安装客户端证书。
★ 必须:服务器在将用户与资源连接之前要验证客户端证书。客户端必须申请和安装客户端证书,例如“用户”证书。
CA 证书服务安装、申请和颁发已经设置完成。客户端访问时必须要申请证书,使用HTTPS来访问站点;
您可能关注的文档
- 2019食品安全培训计划.docx
- 2019食品安全管理制度(饮品店).docx
- 2019餐饮品牌授权使用合同.docx
- 2019马克思主义基本原理概论知识点.docx
- 2019高一下学期班主任工作计划 .docx
- 2019高一下学期班主任工作计划.docx
- 2019高考全国3卷理科数学试题及答案.docx
- 2019高考完形填空高频词汇.docx
- 2019高考数学分类汇编(理科).docx
- 2019高考新课标全国1卷文科综合试题及答案.docx
- 2025年版汽车趋势报告 The 2025 EPA Automotive Trends Report.docx
- 2026年边缘计算开源平台EdgeX Foundry入门与二次开发.docx
- 2026年超声内镜放大内镜早癌诊断AI辅助识别系统临床评价.docx
- 2026年报废汽车回收与再制造逆向物流体系.docx
- 2026年产品碳足迹核算方法学:从摇篮到大门与从摇篮到坟墓.docx
- 2026年城乡要素平等交换双向流动政策创新试点申报材料.docx
- 2026年超导半导体接口电路架构与电平转换驱动器设计.docx
- 2026年财政贴息不再以再贷款支持为前提后的风险防范与合规要点.docx
- 2026年不动产信托登记试点政策对遗嘱信托支持.docx
- 2026年城乡有机废弃物协同处理技术方案.docx
原创力文档

文档评论(0)