共有4个练习:

练习1:配置证书模板

练习2:配置自动注册

练习3:管理证书 Revocation

练习4:配置Key Recovery

==========

练习1:

任务1:复制、安装和手动注册一个证书

1. 转到HQDC1.contoso.com服务器,添加AD CS角色。

2. 指定安装类型选择“企业”,指定CA类型选择“根CA”,设置私钥选择“新建私钥”,配置CA名称时指定此CA的公用名称为“ContosoCA”。

3. 打开“管理工具”中的“证书颁发机构”。

4. 在“新模板的属性”对话窗口,修改模板的显示名称、使用者名称、安全等属性。

任务2:配置模板

1. 新建一个“要颁发的证书模板”。

2. 在“启用证书模板”对话窗口,选择在上一任务新建的“Local User”。

任务3:验证证书已更新

1. 打开管理控制台,然后“添加/删除管理单元”。

2. 申请一个新证书。

3. 验证新证书已经更新。如果没有显示出来,请刷新。

任务4:创建、复制、替代证书模板

1. “管理”证书模板。“复制”证书模板。

2. 修改以下属性。

任务5:发布证书模板

1. 颁发

2. 查看

==========

练习2:配置自动注册

任务1:配置为自动注册

1. 打开管理控制台,“添加/删除管理单元”,添加“证书模板”。

2. 确认“在Active Directory中发布证书”。

任务2:配置域的组策略

1. 打开“组策略管理”,编辑默认的组策略。依次展开“用户配置”、“策略”、“Windows设置”、“安全设置”、“公钥策略”。

2. 编辑“证书服务客户端 - 自动注册”。

3. 编辑“证书服务客户端 - 证书注册策略”。

任务3:验证自动注册功能

1. 打开管理控制台,检查证书模板。

=========

练习3:管理证书的吊销

任务1:检查默认的CDP和CRL周期

1. 编辑“吊销的证书”的属性。

任务2:添加角色服务

1. 打开“服务器管理器”。添加角色服务。

任务3:配置AIA

1. 编辑属性

任务4:发布OCSP响应签名模板

1. “管理”证书模板。

2. 发布证书模板。

任务5:配置联机响应

1. 打开“管理工具”中的“联机响应程序管理”。添加吊销配置。

任务6:吊销一个证书

1.  查看颁发的证书。前面的练习已经为Contoso\Administrator申请了一个证书,证书模板为“Contoso Smart Card User”。

2. 吊销这个证书。

3. 查看吊销的证书。

任务7:发布CRL

任务8:确认CRL已经下载

==========

练习4:配置密钥恢复

任务1:删除“CA证书管理程序批准”

1. 打开“证书颁发机构”管理控制台。

2. 检查安全选项卡。确认只有“Domain Admis”和“Enterprise Admis”组才有权限“注册”。

任务2:颁发证书模板

任务3:申请新证书。

任务4:配置存档密钥

任务5:配置私钥存档

任务6:将用户添加到Server Operators组

任务7:验证

1. 以Contoso\ZhangS帐户登录到HQDC2.contoso.com服务器。

2. 打开管理控制台。申请新证书。

3. 检查证书已经显示在列表中。

4. 查看证书的详细信息。并且记下序列号,例如:61 4c 0c 21 00 00 00 00 00 0b 。

5. 在HQDC2服务器上注销,然后以Contoso\Administrator帐户登入。

6. 在命令提示符下面运行以下命令:

C:\Users\administrator.CONTOSO>certutil -getkey "61 4c 0c 21 00 00 00 00 00 0b"
outputblob

正在查询 HQDC1.contoso.com\ContosoCA.....................
正在查询 HQDC2.contoso.com\contoso-HQDC2-CA.....................

"HQDC1.contoso.com\ContosoCA"
  序列号: 614c0c2100000000000b
  使用者: E=zhangs@contoso.com, CN=张三, OU=Employees, OU=User Accounts, DC=contoso, DC=com
  UPN:ZhangS@contoso.com
   NotBefore: 2013/5/25 12:51
   NotAfter: 2014/5/25 12:51
  模板: ArchiveUser, Archive User
  版本: 3
  证书哈希(sha1): f0 e0 30 ad 12 a8 46 30 d4 c9 d3 96 f1 ec b2 c6 ed 11 d3 b7

收件人信息[0]:
CMSG_KEY_TRANS_RECIPIENT(1)
CERT_ID_ISSUER_SERIAL_NUMBER(1)
    序列号: 6134bd75000000000008
    颁发者: CN=ContosoCA, DC=contoso, DC=com
    使用者: CN=Administrator, CN=Users, DC=contoso, DC=com
CertUtil: -GetKey 命令成功完成。

C:\Users\administrator.CONTOSO>

7. 在上一步骤中,将产生一个约6KB的名为“outputblob”的文件。将输出文件转换为 .pfx,用户在需要恢复密钥时可以导入这个文件。运行以下命令:

C:\Users\administrator.CONTOSO>Certutil -recoverkey outputblob zhangs.pfx

计算的哈希: 1b be cb 8c be ad a6 c6 6d 5a 74 06 bb 98 0e ec d7 6e e3 b9

用户证书:
    序列号: 614c0c2100000000000b
    颁发者: CN=ContosoCA, DC=contoso, DC=com
    使用者: E=zhangs@contoso.com, CN=张三, OU=Employees, OU=User Accounts, DC=co
ntoso, DC=com
。。。。

6426C Lab3 部署证书和管理注册相关推荐

  1. 宝塔面板Docker部署Bitwarden密码管理器 - 保姆级教程

    本文作者: 南风 文章标题:宝塔面板Docker部署Bitwarden密码管理器 原文地址:https://www.nfxwblog.com/archives/40.html 版权说明:若无注明,本文 ...

  2. 阿里云免费ssh证书的免费购买,创建、下载,部署证书详细步骤

    阿里云免费ssh证书的免费购买,创建.下载.部署证书详细步骤 1.登陆阿里云账号 在自己域名对应的阿里云账号申请免费的ssh证书,注意:假定你有好几个阿里云账号,一定在自己的域名对应的阿里云账号申请: ...

  3. 北京数字认证股份有限公司-数字证书认证管理解决方案

     数字证书认证管理解决方案 refurl:http://www.bjca.org.cn/solutions/zsszzsgl 一.方案背景 加强以密码技术为基础的信息保护和网络信任体系,规范和加强 ...

  4. 利用Amazon Lambda实现Amazon IoT设备证书的即时注册

    背景介绍 为了保证通信的安全性,Amazon IoT设备与Amazon IoT Core的MQTT通信使用基于证书的TLS 1.2双向认证体系.所谓的双向认证,即意味着Amazon IoT设备端需安装 ...

  5. 【云原生之Docker实战】使用Docker部署Lychee照片管理平台

    [云原生之Docker实战]使用Docker部署Lychee照片管理平台 一.Lychee介绍 二.检查宿主机系统版本 三.检查本地docker环境 1.检查docker服务状态 2.检查docker ...

  6. SVN-项目 XXX 受源代码管理。向源代码管理注册此项目时出错。建议不要对此项目进行任何修改...

    错误描述:  项目 XXX 受源代码管理.向源代码管理注册此项目时出错.建议不要对此项目进行任何修改 解决办法: 使用记事本打开,项目csproj文件删除图中几行,重新打开解决方案就可以了 原因分析: ...

  7. 17.后台管理注册审核接口

    17.后台管理注册审核接口 17.1.后台管理注册审核列表接口 新增status=5 审核不通过 状态 请求 /manage/waitAidit 参数: page page_size org_id p ...

  8. 部署RocketMQ的管理工具

    部署RocketMQ的管理工具 RocketMQ提供了UI管理工具,名为rocketmq-console,项目地址:https://github.com/apache/rocketmq-externa ...

  9. Kubernetes二进制部署——证书的制作和ETCD的部署

    Kubernetes二进制部署--证书的制作和ETCD的部署 一.实验环境 自签 SSL 证书 二.ETCD集群部署 1.环境部署 2.master节点 3.node1节点 4.node2节点 5.m ...

最新文章

  1. mac访问linux桌面文件夹路径,mac下“远程桌面”访问linux
  2. 困惑度 (perplexity)
  3. 在vue中给列表中的奇数行添加class
  4. 虚拟存储器--虚拟地址与物理地址
  5. PAT_A1106#Lowest Price in Supply Chain
  6. Apache应用实例:建立yum服务器
  7. Educational Codeforces Round 101 (Rated for Div. 2) C. Building a Fence 思维取范围
  8. Mybatis与iBatis的主要区别对比
  9. oracle sql within,Oracle SQL Model Clause
  10. hdu3947 给一些已知(需费用)路径去覆盖一些边 //预先加灌法费用流
  11. 在Ubuntu 将PHP5升级到PHP7.0 PHP7.1
  12. Proteus8.12无法仿真STC15系列单片机解决办法
  13. Ubuntu下搭建android开发环境
  14. 深圳腾讯地图地铁站经纬度
  15. 【渝粤教育】电大中专计算机职业素养 (11)作业 题库
  16. 阿里资深架构师推荐:浅谈异地多活及阿里云容灾经验分享
  17. tomcat去掉项目名称直接访问项目
  18. 函数参数里*argvs和**kwargs的区别
  19. ARP协议详解(3)--arp欺骗
  20. 上一页 1 2 3 ... 10 下一页 固定分页

热门文章

  1. OpenWebSpider 安装使用
  2. 【超越白皮书3】DAG技术解析与实测
  3. Google I/O 2017 大会时间表出炉:安卓 8.0 时代来临
  4. 10倍效率的程序员的好习惯,你有几个?
  5. SAP库存表之间的逻辑关系
  6. Python 多进程开发与多线程开发
  7. 业界对生成图片缩略图的做法归纳
  8. linux下的重要服务dns
  9. CV00-01-CV基础理论
  10. 不断的困惑:为什么我仍然使用JavaScript函数语句