文档介绍:-
. z.
CA证书服务安装
准备环境:windows server2008 *64 SP2,按照计算机命名规则更改计算机名并加入域,安装iis服务;
安装步骤:
在window-
. z.
CA证书服务安装
准备环境:windows server2008 *64 SP2,按照计算机命名规则更改计算机名并加入域,安装iis服务;
安装步骤:
在windows server 2008上,从“管理工具”中打开“服务器管理器”——“角色”——“添加角色”。打开“添加角色向导”。
单击“下一步”,进入“选择服务器角色”窗口,选择“AD证书服务”,单击“下一步”;在“选择角色服务”的窗口中选择“证书颁发机构”和“证书颁发机构WEB注册”,
在弹出的“添加角色向导”窗口点击“添加所需的角色服务”;单机“下一步”;
在“指定安装类型”中选择“企业”,单击“下一步”;
在“指定CA类型”中选择“根”,单击“下一步”;
在“设置私钥”窗口中选择“新建私钥”;单击“下一步”;
在“为CA配置加密”窗口中保持默认设置即可。单击“下一步”;
在“配置CA名称”窗口保持默认选项即可,单击“下一步”;
在后续操作中保持默认,直接下一步;
CA证书服务安装完成。
证书的申请与颁发
在windows sercer 2008 打开“管理工具”——“internet信息服务管理器”,左侧选择服务器名称,双击中间窗格的“服务器证书”;
点击右侧“创建证书申请”。
在“可分辨名称属性”窗口输入证书的必要信息;
在“加密服务提供程序属性”窗口,保持默认单击“下一步”;
在“文件名”窗口,为该证书申请指定一个文件名和保存位置,*t文本文件,浏览选择即可。单击“完成”;*t已存在,单击覆盖;
*t,可见证书申请文佳是Base-64编码;
用IE打开证书申请页面CA服务器IP地址/certsrv/,输入域用户名和密码。在证书服务页面单击“申请证书”
在“申请一个证书”页面中。单击“申请高级证书”;
在“高级证书申请”页面中,单击“使用Base64编码………”;
在“提交一个证书申请或续订申请”页面中,“保存的申请”*t文本文件中的容复制粘贴进来,在“证书模版”中选择“WEB服务器”;单击“提交”;
在“证书已颁发”界面中选择“Base64编码”,单击“下载证书”;将证书保存到本地;
将证书下载到本地后,就可以为指定的web站点应用该证书。
在“internet信息服务管理器”——“服务器证书”右侧窗口中单击“完成证书申请”;
在“指定证书颁发机构相应”页面,找到已经下载的CA证书文件,并给该文件起个别名,单击“确定”;
配置安全通道(SSL)
当web服务器安装了证书后,就可以在指定的站点启用HTTPS连接;