当前位置: 代码网 > 科技>操作系统>Windows > windows server 2019 安装 CA-证书服务器的方法步骤

windows server 2019 安装 CA-证书服务器的方法步骤

2024年12月20日 Windows 我要评论
一、准备需要准备两台服务器进行测试:第一台域控制器:dc01 192.168.10.1,windows server 2019安装ad域并且提升为域控contoso.com。第二台加域的成员服务器:d

一、准备

需要准备两台服务器进行测试:
第一台域控制器:dc01 192.168.10.1,windows server 2019安装ad域并且提升为域控contoso.com。
第二台加域的成员服务器:dcnlb 192.168.10.12,windows server 2019加入域contoso.com。

二、第一台域控制器:dc01 安装active directory 证书服务

2.1、开始之前

在这里插入图片描述

2.2、安装类型

在这里插入图片描述

2.3、服务器选择:active directory 证书服务

在这里插入图片描述

在这里插入图片描述

2.4、功能

在这里插入图片描述

2.5、ad cs

在这里插入图片描述

2.6、角色服务:web 服务器角色(iis)

在这里插入图片描述

在这里插入图片描述

2.7、确认

在这里插入图片描述

2.8、安装

在这里插入图片描述

2.9、配置目标服务器上的active directory 证书服务

在这里插入图片描述

2.10、ad cs 配置

2.10.1、凭据

在这里插入图片描述

2.10.2、角色服务

在这里插入图片描述

2.10.3、设置类型

在这里插入图片描述

2.10.4、ca类型

在这里插入图片描述

2.10.5、私钥

在这里插入图片描述

2.10.6、加密

在这里插入图片描述

2.10.7、ca名称:contoso-dc01-ca-1

在这里插入图片描述

2.10.8、有效期

在这里插入图片描述

2.10.9、证书数据库

在这里插入图片描述

2.10.10、确认

在这里插入图片描述

2.10.11、进度

在这里插入图片描述

2.10.12、结果

在这里插入图片描述

2.10.13、测试安装的证书服务:打开iis,网站里出现certsrv证明安装成功

在这里插入图片描述

在这里插入图片描述

三、第二台加域的成员服务器:

3.1、安装了web服务器

3.1.1、服务器角色:web服务器(iis)

在这里插入图片描述

3.1.2、功能

在这里插入图片描述

3.1.3、web 服务器角色(iis)

在这里插入图片描述

3.1.4、角色服务

在这里插入图片描述

3.1.5、安装

在这里插入图片描述

3.1.6、安装完,关闭

在这里插入图片描述

3.2、web服务器申请证书

3.2.1、打开iis,选择:服务器证书

在这里插入图片描述

3.2.2、创建证书申请

通用名称:*.contoso.com
其他填:cn

在这里插入图片描述

3.2.3、加密服务提供程序属性

在这里插入图片描述

3.2.4、文件名称:为证书申请指定一个文件名

文件名:key,格式:txt,保存至桌面,后面要用到。

在这里插入图片描述

3.2.5、打开浏览器 ,输入:http://ca服务器ip/certsrv

打开ie浏览器,输入http://192.168.10.1/certsrv
输入域控账户,密码

在这里插入图片描述

3.2.6、申请证书

在这里插入图片描述

3.2.7、高级证书申请

在这里插入图片描述

3.2.8、使用base64编码的cmc。。。

在这里插入图片描述

3.2.9、将key文件里面的 所有内容复制出来,粘贴到编辑框,选择证书模板为web服务器

在这里插入图片描述

在这里插入图片描述

3.3、将证书导入到 证书-本地计算机

3.3.1、打开证书-本地计算机,导入证书

如果我们是作为管理员,要选择证书-本地计算机导入证书。
运行:certlm.msc

在这里插入图片描述

3.3.2、个人-右键-所有任务-导入

在这里插入图片描述

3.3.3、证书导入向导-下一步

在这里插入图片描述

3.3.4、选择桌面的证书-下一步

在这里插入图片描述

3.3.5、证书存储-个人-下一步-完成

在这里插入图片描述

在这里插入图片描述

3.3.6、等待响应-出现导入成功。

在这里插入图片描述

3.3.7、个人-证书-双击-查看证书

在这里插入图片描述

3.3.8、报错:(1)windows没有足够信息,不能验证该证书。(2)证书状态:无法找到该证书的颁发者。

windows没有足够信息,不能验证该证书。
证书路径:证书状态:无法找到该证书的颁发者。

在这里插入图片描述

3.3.9、解决:

尝试解决思路:重启该服务器。重启之后,再次查看证书,无报错。

在这里插入图片描述

证书路径:

在这里插入图片描述

此时,在受信任的根证书颁发机构,证书目录下能找到该条颁发者信息。

在这里插入图片描述

到这一步重启后,证书才真正导入成功。

3.4、将证书导入进web服务器 绑定https访问

3.4.1、编辑网站,绑定 https

在这里插入图片描述

在这里插入图片描述

3.4.2、绑定后 https编辑 里面查看该证书

在这里插入图片描述

查看证书:证书状态→该证书没有问题

在这里插入图片描述

3.4.3、访问https网站

首先,清理ie浏览器缓存和历史记录,访问:https://192.168.10.12/
出现iis界面,说明ca证书配置成功。

在这里插入图片描述

到此这篇关于windows server 2019 安装 ca-证书服务器的方法步骤的文章就介绍到这了,更多相关win2019安装ca-证书内容请搜索代码网以前的文章或继续浏览下面的相关文章希望大家以后多多支持代码网! 

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com