安装CA证书服务的过程

打开一台server 2008服务器以及一台普通客户机win 7虚拟机。

下面是server 2008上面的IP地址和DNS地址的配置。

下面这是win 7上面的IP配置一定要和server 2008在同一个网段,如果你也是虚拟机要绑定同一个物理网卡。

在win 7虚拟机上面进行ping命令测试。结果如下:互联互通是做实验的最基本步骤。

在server 2008虚拟机上面打开服务器管理器进行添加角色。

这种服务一般都是为企业准备的所以最好先安装AD域。

下面是使用命令建立AD域的过程。

因为是第一个域所以要选择“在新林中新建域”。

下面开始输入一个域名。

这里是选择域的版本信息。

在这里选择“是”就行了。

下面是设置AD域的一些相关文件存放位置(最好不要放在C盘,我是做实验所以就没动这些选项)。

下面这个密码注意要符合密码安全策略复杂性。

下面直接安装完成就行了(没图的地方都是默认配置)。

当域添加完成重启之后,以管理员身份进行登陆。下面这个意思是用benet域的administrator账户进行登录。

下面是打开计算机的属性进行查看。

因为域要有DNS来解析所以这里自动安装了DNS服务。下面添加AD证书服务角色。

现在开始添加AD证书服务。

下一步之后选择在web页面注册,然后添加必须的角色服务。

现在选择企业,如果没有提前安装AD域,“企业”这里是灰***标,是点击不了的。

企业CA的特点。

当安装企业根CA时,对于域中的所有用户和计算机,都会被自动添加到受信任的根证书颁发机构的证书存储区中。

必须是管理员或是对AD具有写权限的管理员,才能安装企业根CA。

独立CA主要有以下特征。

不需要使用AD目录服务。可以在涉及extranet和Internet时使用。

下面选择根域,然后继续下一步。

根CA是指在组织的PKI中最受信任的CA。虽然根CA也能向最终用户颁发证书,但是在大多数情况下,根CA只是用于向其他CA(称为从属CA)颁发证书。

子级CA是由组织中的另一CA(一般是根CA)颁发证书的CA。

选择新建私钥,然后下一步。

在这里选择默认的加密类型以及加密方式。字符长度2048就行了。

加密服务提供程序(CSP):是执行身份验证、编码和加密服务的程序。

哈希算法:通过此选项,可以选择高级哈希算法。

密钥长度:通过此选项,可以指定在所选算法中使用的密钥所需的最小长度。

下面是配置CA的名称。我这里就使用了默认配置!

下面设置CA证书的有效期,默认是5年。

下面是配置数据存放位置,还是那句话最好不要放在C盘,第一是不安全,第二是容易损坏。

下面还有安装web服务器,搭建web的详细过程在:http://zhang2015.blog.51cto.com/这里就不在啰嗦了。最后点击安装就行了。

安装完之后打开CA证书的控制台。

在这里可以看到关于证书服务的一切信息,目前是空的。

下面打开web服务的IIS管理器。

右击计算机名称之后,双击打开服务器证书服务。

点击右边的创建证书申请,输入申请者的一些相关信息。

为web站点应用证书前必须先生成证书申请,用于标识证书将用于哪个web站点。

使用2048位的密钥长度,默认的加密程序就行了。

选择证书存放的位置,以及类型。

打开刚才证书存放的位置,双击可以看到证书申请的是base64编码。

下面是提交证书申请。这里首先要打开IE浏览器进行设置。因为我的证书不是经过正式机构认证的所以要关闭安全设置。

如下所示关闭IE浏览的增强配置。

此时使用IE浏览器访问web主站点下证书服务的虚拟目录。需要输入管理员账户以及计算机密码。

点击申请证书。

点击生成一个高级证书申请。

使用刚才创建完成的base64编码的证书申请。

复制刚才创建的base64编码内容到保存的申请。

粘贴完整之后在证书模板里下拉选择web服务器。然后提交。

转到新窗口点击下载证书,选择保存。另存一个地方。

点击浏览选择保存的位置,为了方便查看我这里选择的是桌面。

可以看到下面生成好了的证书。(如果是独立CA的话需要在CA控制台中右击证书选择颁发按钮)。

下面是证书的安装与使用。

再次回到web服务器的控制台,点击右边的完成证书的申请。

下面配置安全通道SSL,也就是在指定的站点启用https(安全超文本传输协议)。还是在IIS管理器的位置,点击网站站点,选择右边的绑定属性,在新窗口中点击添加,选择https安全超文本传输协议的类型,在SSL证书中选择之前安装的证书。

如图所说:当站点设置为https之后,SSL也需要配置,双击打开。

下图配置的释义是:

要求SSL:强制用户都使用SSL方式连接站点。

需要128位SSL:使用128位密钥加密SSL通道。

忽略:无论用户是否拥有证书,都将被授予访问权限。

接受:用户可以使用客户端证书访问资源,但证书并不是必须的。

必须:服务器在将用户与资源连接之前要验证客户端证书。

现在打开CA服务器的控制台在颁发的证书里面应该是有两个已经颁发的证书了。

下面可以win 7客户机使用https方式和站点建立连接。此时系统会弹出两个警报窗口。因为我的证书不是经过Internet上认证的。

下面就可以访问网站了。上面会显示证书错误(伪造的)。

证书的导入和导出,防止安装了证书的网站需要重新建立。打开IIS管理器点击计算机名选择服务器证书,点击想要导出的证书,最后点击导出按钮。

点击“导出至”右边的按钮,选择导出证书存放的位置。

输入导入导出的密码,最后点击确定。

可以看到我桌面上面现在由多了一个证书文件。

现在我把原来的证书删除掉,然后再点击右边的导入按钮。注意密码是刚才导出时的密码。

可以看到我现在又把zhangsan这个证书导入了回来。

OK实验完成!欢迎讨论!谢谢大家!

担心大家因为太长看着不方便可以下载附件放在电脑里面以后想怎么看都行:http://down.51cto.com/data/2036742

本文出自 “朕的天下” 博客,请务必保留此出处http://zhang2015.blog.51cto.com/9735109/162977

转载于:https://blog.51cto.com/danniea/1643725

安装CA证书服务的一系列过程相关推荐

  1. eap wifi 证书_如何以编程方式在Android中安装CA证书(用于EAP WiFi配置)?

    我的目标:在Android programmitcally中创建一个EAP WiFi配置 - 包括CA证书 . 问题:如何以编程方式安装CA证书(然后在EAP WiFi配置中引用该证书)? 但是,假设 ...

  2. eap方法 华为手机怎么连wifi_如何以编程方式在Android中安装CA证书(用于EAP WiFi配置)?...

    我的目标: 在 Android programmitcally中创建EAP WiFi配置 – 包括CA证书. 问题: 如何以编程方式安装CA证书(然后在EAP WiFi配置中引用该证书)? 但是,这假 ...

  3. 如何自动安装CA证书

    原帖:http://blog.csdn.net/superdiablo/archive/2009/03/14/3990484.aspx 安装CA证书手工双击运行证书文件即可,但是中间会弹出一些确认对话 ...

  4. [技能大赛-中职组-网络搭建与应用]2022江苏赛题答案-CA 证书服务--3

    前言: [技能大赛-中职组-网络搭建与应用]2022江苏赛题答案-CA 证书服务--3

  5. Android11小黄鸟安装CA证书以及解决抓包没网问题

    目录 安装CA证书 解决没网 解决没有system读写权限 安装CA证书 首先没有CA证书是这个样子的 1 准备一个MT管理器 2 进入到 /data/data/com.guoshi.httpcana ...

  6. Linux 搭建私有CA证书服务器之超详细版本

    一.CA简介 CA是什么?CA是Certificate Authority的简写,从字面意思翻译过来是凭证管理中心,认证授权.它有点类似我们生活中的身份证颁发机构,这里的CA就相当于生活中颁发身份证的 ...

  7. Linux怎么安装ca证书,如何在CentOS上安装自定义CA证书?

    我正在尝试在一系列CentOS系统上为我的内部证书服务器安装证书,而且我发现这方面的文档几乎不存在. 我的最终目标是能够在没有错误的情况下对内部安全服务器使用git,curl和其他服务器. 在Ubun ...

  8. httpd svn 编译安装_如何安装CA证书?

    故障描述: 大家在希望使用https访问域名,同时有CA证书认证,却不会部署.经常会遇到以下一些问题: apache的主配置文件httpd.conf的配置 apache的https的虚拟主机访问解析 ...

  9. web 自动安装ca证书

    以下是自动安装数字证书,其中var cer="........"里边是是数字证书的内容.那么这个内容是如何得到的呢通过以下方法 try {       String realPat ...

最新文章

  1. 这里天刚黑,而家里都已经后半夜了
  2. matlab九节点网络仿真问题,三机九节点电力系统仿真matlab.docx
  3. 关于Netty的ByteBuff内存泄漏问题
  4. ArcEngine 9.3.1与64位操作系统 80040154
  5. 我为什么开始编程?(2015.7-2016.10阶段性总结)
  6. ​【月报】Java知音的三月汇总
  7. 【实践】因果推断在快手推荐场景的应用探索.pdf(附下载链接)
  8. Vue-router路由使用,单页面的实现
  9. python实现多智能体一致性_多智能体深度学习算法MADDPG的PARL实践
  10. 怎么用计算机扫描照片,怎么扫描图片上的文字-无需扫描仪,教你三招轻松搞定文字识别!...
  11. SAP License:第三只眼看财务-留存收益与职业道德
  12. HTML怎么让左边占满整个竖屏,关于移动端页面强制竖屏
  13. dell系统重装后无法进入系统_戴尔系统重装进入bios设置方法
  14. Linux centos7 代码运行时出现已放弃(吐核)的问题解决
  15. 时间序列数据的分段线性表示
  16. 数据库多表查询优化思路之笛卡儿积
  17. 【Lua】xLua逻辑热更新
  18. 音乐识别科技公司SHAZAM十年来终于再次盈利
  19. Hibernate-validator(HV)异常
  20. python实现解数独

热门文章

  1. java计算机毕业设计bs架构实习管理系统(附源码、数据库)
  2. android 8 音质,2019安卓公认音质最好手机
  3. R语言 substring() 函数 :提取字符串的一部分
  4. 【逻辑思维】马粪争夺案
  5. CStdioFile 写文件的一个坑
  6. 【STM8L】STM8L之timer2产生PWM
  7. js爬取国家统计局行政区划(广东省)
  8. 【回首2022,展望2023,兔年你好!】
  9. julia系列1:介绍与安装
  10. 优启通 v3.7.2022.0106 官方22年1月VIP版