這個問題,搞了我老舊了,可能是我太笨吧……

image.png

……我的架構

AD+DC(SRV2016)

Exchange(2016)+CS(證書)【成員服務器】

image.png

成員服務器 CS 在開啟 CA服務的時候,會提示沒有模板

DC【域控制器】開啟CA服務的時候,同樣會在申請的出現沒有模板

image.png

搜索引擎提供的結果,很多都是Windows 2012 R2或者是其它SRV,對於我的架構來說並不適用。

嘗試過:IIS上直接創建證書,但是會出錯……

image.png

……

image.png

繼續嘗試,調整OU的安全權限……都是提示Error。

image.png

……

image.png

繼續MMC,設定安全權限

image.png

……繼續錯誤

image.png

……添加一個用戶進去,也是不行的,不要跟我說書籍什麼的,我已經在用谷歌大神了……

image.png

……我差點沒氣死……………………

繼續調用控制台MMC

image.png

創建證書的時候:我用的是ianext\administrator登陸的DC,啥玩意?

image.png

我以為少了什麼服務,繼續添加

image.png

結果……

image.png

玩啊?……CA操作到CES,我有些累了……

image.png

繼續,簡單粗暴的https

image.png

……HTTPS真的是,需要有你真正的域名,並且通過某些平台免費申請的SSL證書才行,要不然你別想搞。

image.png

最後……問了高高手

image.png

他說 CA都是建立在AD之上的…………好吧,我再去嘗試,果然AD跳轉的畫面不一樣

選擇【高級證書申請】

image.png

……,我的CA服務終於都正常了……感謝大師,感謝大家,感謝CCTV,感謝CCAB,感謝XXX,感謝……

image.png

暫時得到的體驗是,CA服務必須安裝在AD上!