CA(证书颁发机构)服务器配置图解过程

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

试验拓扑:

试验内容以及拓扑说明:

试验内容:独立根CA服务器与独立从属CA服务器搭建以及客户端证书申请

试验拓扑说明:图中server1担任独立根CA服务器,server2担任独立从属CA服务器,另外三台客户机,分别为client1、client2和client3.

试验配置过程:

第一步:构建独立根CA服务器,我需要先安装IIS(证书服务安装过程中会在IIS的默认网站中写入虚拟目录,如果没有IIS的话,无法通过web浏览器的方式申请证书),然后再安装证书服务,配置过程如下:

安装完成后,如图:

证书服务的安装过程:

安装完成后,客户端即可申请证书,由于是独立根CA,而且我们不是域环境,所以我们只能通过web浏览器申请证书:http://CA服务器的ip地址或者计算机名/certsrv,如图:

再由CA服务器的管理员手工颁发证书,打开证书服务器server1,选择管理工具---证书颁发机构,颁发证书:

可以通过Internet选项的“内容”或者MMC证书管理单元进行查看

安装独立从属CA,它必须先从独立根CA申请证书后才可以正常使用

证书请求文件已经生成,然后利用请求文件再向CA服务器发送证书请求,申请证书

选择“使用base64编码的那个选项”,然后把申请的请求文件(后缀为.req)使用记事本打开,并将内容全部复制到空白处,如下图:

本文出自“陈宣宋微软技术空间” 博客,请务必保留此出处

相关文档
最新文档