WINDOWS SERVER 2012证书服务安装配置

2023-11-04

WINDOWS SERVER 2012证书服务安装配置

首先需要下载一个windows server 2012的镜像,安装虚拟机,来进行证书服务安装之前的准备

在进行安装证书服务之前,首先应该安装配置域服务,否则安装证书服务无法正常安装配置,并且应注意在安装配置域服务之前,不能安装其他非主机自带的服务,否则会出现域服务无法正确配置的情况。

接下来进行安装配置

一、域服务

1、安装

1)打开服务器管理器,如下图:

这里写图片描述

2)添加角色和功能,并且默认下一步

这里写图片描述

3)选择基于角色和功能的安装,并且默认下一步

这里写图片描述

4)从服务器池中选择服务器,默认本机,所以直接下一步

这里写图片描述

5)选择Active Directory域服务,并且添加默认功能

这里写图片描述

这里写图片描述

6)默认下一步之后,功能选择项直接选择下一步

这里写图片描述

7)AD DS界面直接选择下一步,然后确认界面选择安装

这里写图片描述

8)安装成功,准备配置

这里写图片描述

2、配置

1)打开域配置界面,点开右上角黄色的小旗子,点击功能安装的蓝色字体,出现界面,并选择将此服务器配置为域服务器进行配置

这里写图片描述

这里写图片描述

这里写图片描述

2)选择添加新的林,名称可以自己随意设定

这里写图片描述

3)接着设置密码,但要注意前面的功能级别一定要为服务器主机的型号,默认会是自己服务器的型号,但有时也会不一样

这里写图片描述

4)DNS设置提示无法设置,直接选择下一步,在后面安装过程中会默认自动安装DNS服务器

这里写图片描述

5)NetBIOS名称系统会自己设定,可以直接选择下一步

这里写图片描述

6)路径也可以直接使用自己默认指定的路径,直接下一步

这里写图片描述

7)查看选项,直接下一步,从查看脚本中,可以看到脚本中会自动安装前面没有安装的DNS

这里写图片描述

8)先决条件检查无误,直接下一步进行安装,这一步如果出现错误,可以根据报错来进行修改,一般都是有其他服务运行出现冲突的结果

这里写图片描述

9)安装配置

这里安装需要一段时间,配置完成后,主机会自动重启,并且自动开机后,会使用一段时间来更新配置。
这里写图片描述

3、将域服务器添加到要管理的本地服务器中

1)选择要添加的其他服务器

这里写图片描述

2)点击后,会查找到服务器,双击选择添加

这里写图片描述

这里写图片描述

3)从本地服务器中,可以看到域已经变成了刚才设置的域

这里写图片描述

至此,域配置成功,接下来安装配置证书服务

二、证书服务

1、安装

步骤和安装域服务类似,所以这里只放截图和一些必要的说明,没有修改的便不写说明了。^_^

选择添加角色和功能
这里写图片描述

这里写图片描述

这里写图片描述

这里写图片描述

选择Active Directory证书服务
这里写图片描述

这里写图片描述

这里写图片描述

选择添加,前面一步不需要选择,直接下一步
这里写图片描述

后面都直接点击下一步,直到下面这张图开始安装
这里写图片描述

安装成功
这里写图片描述

2、配置

直接点击安装完成界面上的配置目标服务器上的Active Directory证书服务即可。

1)凭据会自动添加,直接点击下一步

这里写图片描述

2)角色服务将刚才安装的选择

这里写图片描述

3)指定类型一定要为企业CA,如果这一个选项为灰色不可选,需要看一看域配置是否正确

这里写图片描述

4)CA类型选择默认,默认为根CA,直接下一步

这里写图片描述

5)私钥类型选择默认,创建新的私钥,直接下一步

这里写图片描述

6)选择加密算法,默认即可,默认为SHA1加密算法,当前的计算2048为密钥长度即可

这里写图片描述

7)CA名称主机会直接默认生成,不用修改默认即可

这里写图片描述

8)选择有效期,默认为5年

这里写图片描述

9)数据库位置也会自动生成,下一步

这里写图片描述

10)CEP身份验证类型,默认下一步

CEP身份验证是一种基于证书密钥的续订的设置,这里不需要考虑,使用默认选择的集成身份验证即可。

这里写图片描述

11)因为目前并没有设置ssl加密使用的现有证书,所以选择稍后为ssl分配

这里写图片描述

12)确认,开始配置

这里写图片描述

这里写图片描述

13)配置成功

这里写图片描述

此时,CA证书服务安装配置成功,可以在IIS上面添加证书并开始测试

这是,从主界面右上角工具栏中打开证书颁发机构,可以看到里面存在证书模板这一项,表示配置成功
这里写图片描述

三、IIS中进行添加签名证书服务测试并验证证书是否是这个服务器主机颁发的

1、在IIS中添加签名证书

1)在工具栏中打开IIS服务器

这里写图片描述

2)选择服务器证书

这里写图片描述

3)进行申请,点开之后选择创建证书申请,填写以下信息

这里写图片描述

4)点击下一步,直接选择一个路径,创建一个文件,只需输入文件名即可,不需要写入内容

这里写图片描述

5)打开那个文本文档,并复制里面的内容,如下图:

这里写图片描述

6)复制完成后,从shell里面可以看到本机的ip地址为192.168.122.88,通过访问并输入主机用户名密码可以得到

这里写图片描述

这里写图片描述

这里写图片描述

7)选择申请证书,再选择高级证书申请,选择使用base64编码申请

这里写图片描述
这里写图片描述

8)将之前文档中复制的所有内容粘贴到文本框中,证书模板选择“WEB服务器“,并提交申请

这里写图片描述

9)此时会出现以下页面

这里写图片描述

10)完成证书申请

先选择下载证书到本地,然后打开IIS管理器,完成证书申请
这里写图片描述

选择完成证书申请,会出现如下面的表格,文件名为刚才保存的文件地址
这里写图片描述

此时,就可以看到服务器证书中多了一个我们添加的站点,如下图:
这里写图片描述

11)查看证书信息如下图

这里写图片描述

四、可以通过https进行证书验证访问

在IIS里面通过对https进行设置ssl证书为新添加的证书

这里写图片描述

用浏览器进行查看
这里写图片描述

可以看到证书的信息的确为刚才添加的证书

这里写图片描述
这里写图片描述

**如果不想进入有报错的话,可以将证书导入到证书管理机构中,可以直接通过访问https://lichunliang/来进行测试。

至此,所有设置成功!!!

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

WINDOWS SERVER 2012证书服务安装配置 的相关文章

  • IntelliJ IDEA+SpringBoot+Tomcat部署404问题

    因为并行开发 后端一直拿不出接口 我不得不自己做Mock 为了完成网络请求逻辑 我使用Idea做模拟接口 后来发现 使用Idea创建的SpringBoot项目在软件内部的虚拟Tomcat上面可以正常运行 但是因为要做一些WebSocket和
  • 苹果笔记本计算机管理员删除,如何删除一个管理员?

    注销要删除的管理员帐户 再以管理员帐户登入 然后跟下面方法 如果您是管理员 则可以删除您不再想让其可访问电脑的用户 删除用户时 您可以存储该用户的个人文件夹 包含用户的文件和设置 或删除该个人文件夹 选取苹果菜单 gt 系统偏好设置 然后点
  • Python反反爬之JS混淆---动态Cookie(持续更新详细教程)

    写在前面 第一题JS混淆 源码乱码 经过上一题的练习JS混淆 源码乱码 我们已经对JS混淆有了大致的了解 这次我们再来练习一道同类型的题目 只不过这次是动态Cookie 首先 让我们了解一下什么是Cookie Cookie 并不是它的原意
  • lua中的常用字符串处理方法

    对lua中string类库中常用方法总结一二 1 数字和字符串相加减lua自动转换 2 得到字符串的长度 3 string byte 返回字符的内部数字编码 ASCII码 4 string char 返回和参数数量相同长度的字符串 其中每个
  • LeetCode202.快乐数(Python)

    题目 解题思路 运用哈希表 将各个位数进行平方 将得到的数进行判断 如果为1输出True 如果不为1 判断是否重复了 如果重复输出False 如果没有重复 进行各个位数平方 反复以上操作 class Solution def isHappy
  • [转]Smartgit :Remove Discard Delete

    Smartgit Remove Discard Delete https blog csdn net u010272085 article details 85039801 Remove 从仓库中移除选中的文件或目录 可通过Discard还
  • C# this.Invoke()的作用与用法、不阻塞UI界面线程的延时函数

    一 this Invoke 的作用与用法 不阻塞UI界面线程的延时函数 Invoke 的作用是 在应用程序的主线程上执行指定的委托 一般应用 在辅助线程中修改UI线程 主线程 中对象的属性时 调用this Invoke 在多线程编程中 我们
  • CH9-网络编程

    目标 了解HTTP协议通信简介 能够说出什么是HTTP协议 掌握HttpURLConnection的使用方法 能够使用HttpURLConnection访问网络 掌握WebView控件的使用方式 能够使用WebView控件加载不同的网页 掌

随机推荐

  • 机器学习(七):主成分分析PCA降维_Python

    六 PCA主成分分析 降维 github地址 https github com lawlite19 MachineLearning Python 全部代码 1 用处 数据压缩 Data Compression 使程序运行更快 可视化数据 例
  • 【目标检测-YOLO】YOLOv5-5.0v-数据处理(第三篇)

    前文链接 YOLOv5 v5 0 yolov5s网络架构详解 第一篇 星魂非梦的博客 CSDN博客 YOLOv5 5 0v yaml 解析 第二篇 星魂非梦的博客 CSDN博客 1 性能分析 YOLOv5 P6 models 4 outpu
  • 数据隐私与安全在大数据时代的挑战与应对

    文章目录 数据隐私的挑战 数据安全的挑战 应对策略和方法 1 合规和监管 2 加密技术 3 匿名化和脱敏 4 安全意识培训 5 隐私保护技术 结论 个人主页 程序员 小侯 CSDN新晋作者 欢迎 点赞 评论 收藏 收录专栏 大数据系列 文章
  • 国内“风口”转变,中国游戏公司纷纷“外逃”,东南亚是个好去处

    中国游戏开发商正在加强对国际市场 特别是东南亚市场的承诺 因为他们的国内公司正在努力应对更困难的中国市场 以便实施在下一阶段发展布局 根据移动应用市场情报公司Sensor Tower的一份报告 按收入排名的前100名全球移动游戏中 有39款
  • String类型的时间转换成BigDecimal类型

    private BigDecimal timeformat String time throws ParseException SimpleDateFormat formatter new SimpleDateFormat yyyy MM
  • Eureka中的服务状态显示UNKOWN(1)

    Spring cloud在加入Config配置中心后 Eureka中的服务状态显示为UNKOUNW 1 Eureka的client端显示如下注册状态为204 重新注册 Eureka服务端 Eureka client端 2018 11 02
  • pom文件解读

    一 pom文件解读
  • Visio+Latex 插入EPS等矢量图

    Latex插入单栏 或者跨栏 的图片 在figure后面加个 即可 即figure begin figure h centering includegraphics width linewidth Figure1 caption Whate
  • CentOS 7通过samba实现与Windows共享文件夹

    Samba是在Linux和UNIX系统上实现SMB协议的一个免费软件 由服务器及客户端程序构成 SMB Server Messages Block 信息服务块 是一种在局域网上共享文件和打印机的一种通信协议 它为局域网内的不同计算机之间提供
  • 【数据结构与算法——TypeScript】树结构Tree

    数据结构与算法 TypeScript 树结构 Tree 认识树结构以及特性 什么是树 真实的树 相信每个人对现实生活中的树都会非常熟悉 我们来看一下树有什么特点 树通常有一个根 连接着根的是树干 树干到上面之后会进行分叉成树枝 树枝还会分叉
  • OpenCV实现人脸识别

    该程序对头像很小的图片效果不是很好 VS2017 OpenCV3 5 主要步骤 1 读取图像 2 转为灰度图 3 直方图均衡化 增加对比度 4 载入分类器 5 检测关于脸部位置 include
  • 地形平滑算法

    地形平滑算法 2013 06 20 18 33 2486人阅读 评论 0 收藏 举报 分类 OGRE 41 C C 10 版权声明 本文为博主原创文章 未经博主允许不得转载 拉出来的地下不平滑怎么办 笨办法就是美工一个顶点一个顶点的调整 而
  • AWB实现流程

    简介 本篇谈论下对AWB算法的调查和预研工作 内容概述 所谓AWB也就是自动白平衡的意思 白平衡在相机中很常见 主要是和色温 色彩还原 色调调整相关 当白平衡设置不佳的时候 常会出现如下这些情况 在日光灯的房间里拍摄的影像会显得发绿 在室内
  • UE5项目打包发布Windows需要安装插件

    一 下图为UE5项目打包发布Windows的安装路劲 前面感叹号为未安装插件 二 打包前的其他可有可无设置 1 编辑Edit 项目设置Project Settings 2 平台Platforms Windows 三 安装路径 1 搜索vis
  • 群晖(docker图形化界面)使用 SpeedTest 测速

    群晖 docker图形化界面 使用 SpeedTest 测速 博主博客 https blog uso6 com https blog csdn net dxk539687357 本文主要介绍在群晖中安装 speedtest 进行网络测速 一
  • 会话跟踪技术:会话Cookie,URL重写和HttpSession

    一 会话跟踪 session tracking 技术 会话是客户端发送请求 服务器返回响应的连接时间段 HTTP是无状态协议 每次都是单独连接 不能维持客户的上下文信息 会话跟踪技术是用于维持客户端和服务器端通信信息的技术 三种典型客户端会
  • 云计算介绍之云计算存储(1)

    文章目录 云计算存储 1 存储架构 1 1存储概念 1 2系统组成 1 系统硬件 2 存储软件 3 存储方案 1 3存储分类 1 3 1 开放系统的存储 1 外挂存储 a Fabric Attached Storage 网络存储 FAS 1
  • TinyPerson数据集json文件改写为xml文件

    TinyPerson NWPU VHR 10或其他同理 数据集文件改写为VOC类型的xml文件 代码转python实现 创作不易 点个赞吧 文章目录 TinyPerson NWPU VHR 10或其他同理 数据集文件改写为VOC类型的xml
  • CentOS 6.3下rsync服务器的安装与配置

    一 rsync 简介 Rsync remote synchronize 是一个远程数据同步工具 可通过LAN WAN快速同步多台主机间的文件 也可以使用 Rsync 同步本地硬盘中的不同目录 Rsync 是用于取代rcp的一个工具 Rsyn
  • WINDOWS SERVER 2012证书服务安装配置

    WINDOWS SERVER 2012证书服务安装配置 首先需要下载一个windows server 2012的镜像 安装虚拟机 来进行证书服务安装之前的准备 在进行安装证书服务之前 首先应该安装配置域服务 否则安装证书服务无法正常安装配置