部署过程
提前部署好AD域控环境,以下直接从搭建证书服务器开始
点击添加功能和角色 找到如下服务勾选即可
角色服务选择如下功能即可
然后等待安装即可
安装完成以后点击黄色感叹号哪里进入如下界面进行配置
设置类型为企业CA
指定CA的类型为根CA
后面的参数根据自己需求进行配置即可
最终配置完成以后如下图
以上就是证书服务搭建的一个过程 接下来应用到实践当中,部署IIS服务
IIS服务器的构建
我们这里新建了一台虚拟机来作为IIS服务器
安装IIS服务器
后面的选项根据自己的需求来选择即可
进入IIS服务配置界面然后点击证书服务
然后创建证书申请文件
然后指定证书所在路径
然后我们找到以上保存的文件复制如下内容
然后登录另外一台虚拟机进行操作
在浏览器输入IP地址/certsrv
然后我们点击申请证书
点击高级证书申请
选择基于base64编码格式的证书
将刚刚复制好的的代码粘贴到如下框中即可
之后点击下载证书
然后我们将证书传送到IIS服务器上,进行完成证书操作
然后我们创建一个网站
https访问测试
最终效果如下