Hyper-V虚拟化测试05防火墙及证书配置
3.防火墙和证书
3.1、防火墙配置
打开Windows防火墙,并进入到高级配置入站规则,启用“Hyper-V副本HTTP侦听器(TCP入站)”和“Hyper-V副本HTTPS侦听器(TCP入站)”
可以看到已经启用了如上两条规则允许入站流量
3.2证书
首先需要在环境中有证书服务器(证书服务器的安装在此略过)
打开我们的MMC控制台,点击“文件”“添加/删除管理单元”
选定“证书”à“添加”,然后点击“确定”
选择“计算机账户”,点击“下一步”
选择“本地计算机(运行此控制台的计算机)”,点击“完成”
点击“确定”
在证书根节点下,选定个人,然后在右边空白处右键,“所有任务”à“申请新证书”
点击“下一步”
点击“下一步”
点击“详细信息”的下拉箭头
点击“属性”
在常规选项卡中,输入“友好名称”,方便日后识别,也可以输入描述信息
在使用者名称下,选择“公用名”,在值栏,输入Hyper-V主机的FQDN,然后点击“添加”
在备用名称下,类型选择“DNS”,在值中加入所有其他的Hyper-V主机的FQDN,这样可以便于证书复用,也可以单独每台Hyper-V主机单独申请证书
把所有的Hyper-V主机加入到DNS备用名称
在扩展信息栏,确认选择了如下两项:服务器身份验证和客户端身份验证
在私钥栏下,确定勾选了“使私钥可以导出”
在证书颁发机构栏,可以看到我们的证书颁发机构,然后点击“应用”à“确定”
所有配置OK后,点击”注册“注册证书
证书申请完成
回到MMC控制台,可以看到刚才申请的证书
下面导出证书以便其他Hyper-V主机复用,当然也可以单独申请证书,选中证书,右键à所有任务à导出
点击”下一步“
勾选”是,导出私钥“,点击”下一步“
勾选如下信息,点击”下一步“
这里使用独立密码导出,勾选”密码“,设置密码并确认,这个密码后续导入证书需要用到,点击”下一步“
选择证书导出路径,点击”下一步“
点击”完成“完成证书的导出
在证书导出路径,可以看到导出的证书
把证书复制到其他Hyper-V主机进入导入,MMC管理台,在证书根节点下的个人,单击,然后在右边的空白处右键à所有任务à导入
点击”下一步“
选择刚才导出的证书,点击”下一步“
在密码框中,输入刚才设定的导出证书密码,点击”下一步“
默认,点击”下一步“
点击”完成“完成证书的导入
回到MMC控制台,可以看到刚刚导入的证书信息
转载于:https://blog.51cto.com/winteragain/1614398
Hyper-V虚拟化测试05防火墙及证书配置相关推荐
- 工业系统虚拟化测试平台搭建
一.系统概述 基于虚拟化技术搭建的工业自动化测试平台.多个品牌多套控制系统有机融合在一个虚拟化环境里.对最终的客户或学院屏蔽底层细节.模拟真实的Engineer和Operation 工作站环境.从以太 ...
- w7虚拟机服务器管理器,Hyper - V (五) 在Win7中安装Hyper - V 管理工具远程操作虚拟机...
在Win7中安装Hyper - V 管理工具远程操作虚拟机 由于在Hyper - V 中安装的虚拟机运行时鼠标会出现延迟现象,所以我们可以在客户机Win 7 上安装虚拟机. 首先从microsoft ...
- WIN10安装Hyper V
WIN10安装Hyper V 正常情况: Hyper-V是微软提出的一种系统管理程序虚拟化技术,能够实现桌面虚拟化. 正常情况下直接在控制面版->程序->程序和功能->启用和关闭Wi ...
- hyper v虚拟机启动黑屏怎么办?
最近有用户打开VMware虚拟机却出现了开机一直黑屏的情况,挂起时能够看到显示,但是开机就黑屏.不知道该如何解决,小编为你带来hyper v虚拟机启动黑屏的解决方法,希望对你有帮助. 具体解决方法: ...
- 微软自带虚拟机Hyper—V启用
微软自带虚拟机 windows+r 快速启动运行页面,输入 control 或右键左下角windows标志–点击运行 跳转控制面板页面点击[程序] 点击[启用或关闭windows功能] 找到Hyper ...
- V型测试,W型测试和H型测试
V型测试,W型测试和H型测试 一,软件测试的V模型 以"编码"为黄金分割线,将整个过程分为开发和测试,并且开发和测试之间是串行的关系 单元测试:是模块测试,验证软件的基本组成单位的 ...
- hpgen8服务器修改电源模式,用HP GEN8+WIN2012+Hyper V+黑群晖5.2组建家庭NAS中心 篇二:HP GEN8硬件改造...
用HP GEN8+WIN2012+Hyper V+黑群晖5.2组建家庭NAS中心 篇二:HP GEN8硬件改造 2017-11-19 15:55:35 127点赞 945收藏 205评论 追加修改(2 ...
- windows 下 nginx 双向认证自签名证书配置
1. 创建根证书密钥.服务器证书私钥.客户端证书私钥: openssl genrsa -out root.key 2048 openssl genrsa -out server.key 2048 op ...
- 基于ASA防火墙的SSL ×××配置
基于ASA防火墙的SSL ×××配置 实验拓扑图 实验目的,PC2通过SSL×××能够访问到PC1 SSL×××服务端配置全在ASA上面,下面为配置步骤: 第一步:建立RSA密钥证书,名称为ssl** ...
最新文章
- c++11随机数产生器default_random_engine
- python必须连网开发吗_Python开发,请避开这些坑!
- 文巾解题 977. 有序数组的平方
- C/C++内存分配方式与存储区
- C++中OpenCV应用
- ps html css 工具,认识Photoshop(PS)CSS切图必用工具
- 一种求解线性方程组的技巧
- 分析汉谜网入口,列表,详情 地址
- Python深度学习(什么是深度学习)----学习笔记(一)
- 拉电阻、下拉电阻的原理和作用
- 9月程序员新书:每一本拿出来都堪称经典,如:图灵奖获得者经典书
- 爬虫(29)mongodb(下)
- JS实现一个打点计时器
- 算机类学术论文 28个常见出版社一般写法(参考文献用)
- html5诊断报告,网站诊断报告(模板).doc
- 跨时钟域信号如何处理(一、单bit信号)
- 下载配置安装MySql---超详细教程
- Django教程 —— 初步完善图书管理系统
- 为什么要使用 spring?
- 实在智能RPA学院|切切切词!算法TopWORDS的原理及实现
热门文章
- JSR 133 Java内存模型以及并发编程的最权威论文汇总
- Linux下Socket编程
- Windows SDK 7.1 (包含directshow)安装配置
- 同步、异步、堵塞、非堵塞和函数调用及I/O之间的组合概念
- C++中函数指针的使用
- CImg库的一个简单例子
- 【C++】C++11 STL算法(五):设置操作(Set operations)、堆操作(Heap operations)
- arduino跑python,尝试在我的Arduino和stu上执行Python3.7.2中的代码
- html判断国家,nginx通过geoip2模块实现判断用户来源国家跳转中英站
- 图像有损压缩matlab程序,基于Matlab的灰度图像DCT与RLE的混合有损压缩