备份和还原证书颁发机构的密钥和数据库

备份和还原证书颁发机构的密钥和数据库

Windows Server 2003
警告:如果使用注册表编辑器或其他方法错误地修改了注册表,则可能导致严重问题。这些问题可能需要重新安装操作系统才能解决。Microsoft 不能保证您可以解决这些问题。修改注册表需要您自担风险。1. 记下在证书颁发机构管理单元的证书模板文件夹中配置的证书模板。证书模板设置存储在 Active Directory 中。这些信息不会自动备份。必须在新的 CA 上手动配置证书模板设置以保持模板集相同。

注意:证书模板文件夹仅存在于企业 CA 上。独立 CA 不使用证书模板。因此,此步不适用于独立 CA
2.
使用证书颁发机构管理单元备份 CA
数据库和私钥。为此,请按照下列步骤操作:

a)   在证书颁发机构管理单元中,右键单击 CA 名称,单击所有任务,然后单击备份 CA”以启动证书颁发机构备份向导。

b)   单击下一步,然后单击私钥和 CA 证书

c)   单击证书数据库和证书数据库日志

d)   使用一个空文件夹作为备份位置。确保新服务器可以访问该备份文件夹。

e)   单击下一步。如果指定的备份文件夹不存在,则证书颁发机构备份向导将创建它。

f)   键入并确认 CA 私钥备份文件的密码

g)   单击下一步,然后验证备份设置。应当显示下列设置:

私钥
• CA
证书颁发的日志

挂起的申请

h)   单击完成

3. 保存此 CA 的注册表设置。为此,请按照下列步骤操作:

a.单击开始,单击运行,在打开框中键入 regedit,然后单击确定
b.
找到下面的注册表子项,然后右键单击它:

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/CertSvc/Configuration
c.
单击导出
d.
将注册表文件保存在第 2d 步中定义的 CA 备份文件夹中。


4.
删除旧服务器上的证书服务。

5.
重新命名旧服务器,或者将其永久与
网络断开连接。

 

 


6.
在新服务器上安装证书服务。为此,请按照下列步骤操作:
注意:新服务器的
计算机名称必须与旧服务器的计算机名称相同。

a.在控制面板中,双击添加或删除程序  
b.
单击添加/删除 Windows 组件,单击 Windows 组件向导中的证书服务,然后单击下一步

c.
“CA 类型对话框中,单击适当的 CA 类型。

d.
单击用自定义设置生成密钥对和 CA 证书,然后单击下一步

e.
单击导入,键入备份文件夹中 .P12 文件的路径,再键入在第 2f 步中选择的密码,然后单击确定

f.
公钥/私钥对对话框中,验证是否选中使用现有密钥

g.
单击两次下一步

h.
接受证书数据库设置的默认设置,单击下一步,然后单击完成结束证书服务的安装。


7.
停止证书服务的相关服务。

8.
找到在第 3 步中保存的注册表文件,然后双击该文件以导入注册表设置。

9.
使用证书颁发机构管理单元还原 CA 数据库。为此,请按照下列步骤操作:

a.在证书颁发机构管理单元中,右键单击 CA 名称,单击所有任务,然后单击还原 CA”
证书颁发机构还原向导启动。
b.
单击下一步,然后单击私钥和 CA 证书

c.
单击证书数据库和证书数据库日志

d.
键入备份文件夹位置,然后单击下一步

e.
验证备份设置。应当显示颁发的日志挂起的申请设置。

f.
单击完成,然后单击以在还原 CA 数据库时重新启动证书服务。


10.
在证书颁发机构管理单元中,手动添加或删除证书模板以复制在第 1 步中所记录的证书模板设置。




 

 



Windows 2000 Server
警告:如果使用注册表编辑器或其他方法错误地修改了注册表,则可能导致严重问题。这些问题可能需要重新安装操作系统才能解决。Microsoft 不能保证您可以解决这些问题。修改注册表需要您自担风险。1. 记下在证书颁发机构管理单元的证书模板文件夹中配置的证书模板。证书模板设置存储在 Active Directory 中。这些信息不会自动备份。必须在新的 CA 上手动配置证书模板设置以保持模板集相同。

注意:证书模板文件夹仅存在于企业 CA 上。独立 CA 不使用证书模板。因此,此步不适用于独立 CA

2.
使用证书颁发机构管理单元备份 CA 数据库和私钥。为此,请按照下列步骤操作:a.在证书颁发机构管理单元中,右键单击 CA 名称,单击所有任务,然后单击备份 CA”以启动证书颁发机构备份向导。
  
b.
单击下一步,然后单击私钥和 CA 证书

c.
单击颁发的证书日志和待定证书申请队列

d.
使用一个空文件夹作为备份位置。确保新服务器可以访问备份文件夹。
  
e.
单击下一步。如果指定的备份文件夹不存在,则证书颁发机构备份向导将创建它。
  
f.
键入并确认 CA 私钥备份文件的密码。

g.
单击两次下一步,然后验证备份设置。应当显示下列设置:

私钥
• CA
证书颁发的日志

挂起的申请


h.
单击完成
  

3.
保存此 CA 的注册表设置。为此,请按照下列步骤操作:

a.单击开始,单击运行,在打开框中键入 regedit,然后单击确定
b.
找到下面的注册表子项,然后右键单击它:

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/CertSvc/Configuration
c.
单击配置,然后单击注册表菜单上的导出注册表文件
d.
将注册表文件保存在第 2d 步中定义的 CA 备份文件夹中。
  

4.
删除旧服务器上的证书服务。
  
5.
重新命名旧服务器,或者将其永久与网络断开连接。
  
6.
在新服务器上安装证书服务。为此,请按照下列步骤操作。


注意:新服务器的计算机名称必须与旧服务器的计算机名称相同。

a.在控制面板中,双击添加/删除程序  
b.
单击添加/删除 Windows 组件,单击 Windows 组件向导中的证书服务,然后单击下一步
  
c.
“CA 类型对话框中,单击适当的 CA 类型。
  
d.
单击高级选项,然后单击下一步
  
e.
公钥/私钥对对话框中,单击使用现有密钥,然后单击导入

f.
键入备份文件夹中 .P12 文件的路径,键入在第 2f 步中选择的密码,然后单击确定
  
g.
单击下一步,如果合适请键入 CA 说明,然后单击下一步

h.
接受数据存储位置的默认设置,单击下一步,然后单击完成结束证书服务的安装。


7.
停止证书服务的相关服务。
  
8.
找到第 3 步中保存的注册表文件,然后双击该文件以导入注册表设置。
  
9.
使用证书颁发机构管理单元还原 CA 数据库。为此,请按照下列步骤操作:

a.在证书颁发机构管理单元中,右键单击 CA 名称,单击所有任务,然后单击还原 CA”

证书颁发机构还原向导启动。
b.
单击下一步,然后单击颁发的证书日志和待定证书申请队列

c.
键入备份文件夹位置,然后单击下一步

d.
验证备份设置。应当显示下列设置:

颁发的日志
挂起的申请


e.
单击完成,然后单击以在还原 CA 数据库时重新启动证书服务。
  

10.
在证书颁发机构管理单元中,手动添加或删除证书模板以复制在第 1 步中记录的证书模板设置。

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值