windows server 2019 安装CA-证书服务器

  1. Windows1安装AD 域控制器
  2. Windows2加入AD域 并且安装了WEB服务器

 

 配置服务器证书信息

 

 加密类型和长度 我一般是用MD5

 有效期设置

 完成配置

web服务器申请证书

 

 创建证书申请后 保存位置自己定  

打开浏览器  输入:

http://CA服务器IP/certsrv

 账号 密码

 

 

将key文件里面的 所有内容复制出来 粘贴到编辑框  选择证书模板为WEB服务器 

将证书下载到任意位置         

将证书导入进web服务器 绑定https访问

 

 

 

 

将证书绑定到web服务器

创建一个网站

 访问测试:

 

访问提示不安全,使用组策略下发信任根证书:

  1. 在AD服务器上面 下发信任根证书

 

将根证书下载下来

 

打开组策略  下发信任 

 

 

 右击 导入证书:

 

使用cmd更新组策略:

 

 证书没有问题

如果任然提示证书错误 且证书没有问题则说明域名不一样

 

 为他新增一个www1.skills.com的域名解析后 访问没有提示证书错误

 

### 安装证书服务于 Windows Server 2019 的逐步指导 #### 准备工作 确保拥有管理员权限以及已经安装了必要的角色和服务。这包括但不限于活动目录域服务 (AD DS),因为证书服务通常部署在一个域环境中。 #### 启用 Active Directory 域服务(如果尚未启用) 由于证书服务依赖 AD DS 来存储证书模板和其他配置数据,在继续之前确认已设置好 AD DS[^5]。 #### 使用服务器管理器添加角色和功能 打开服务器管理器并点击“添加角色和功能”。按照向导操作直到到达“服务器角色”页面,这里可以选择要安装的角色。 #### 添加认证机构(CA)角色 在“服务器角色”界面中找到并勾选“Active Directory 证书服务”,之后会弹出附加特性窗口提示安装额外组件,接受默认选项即可[^6]。 #### 配置 CA 类型 完成上述步骤后,系统将会启动“ADCS 安装向导”。在这里可以指定想要创建的企业根CA还是从属CA,并根据实际需求做出选择。 #### 设置注册权 定义哪些用户或组具有请求新证书的权利。一般情况下,默认的安全策略应该能满足大多数环境的需求;但是可以根据具体情况进行调整。 #### 发布证书吊销列表(CRL) 决定CRL分发点的位置及其更新频率。这是为了使客户端能够验证所收到的证书有效性而必需的一个过程。 #### 结束安装 最后一步是结束整个安装流程。一旦所有设置都已完成,就可以通过单击“关闭”按钮来完成安装程序。 ```powershell # PowerShell命令用于检查当前安装的状态 Get-WindowsFeature ADCS-Cert-Authority ```
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值