[精讲 1]Windows Server 2012 CA

1 环境准备

一台DC,一个client (工作组环境)

现在DC8 上安装DNS和IIS服务,让它成为一个web server

新建default page ,check http://localhost

DNS 添加一个host记录

在client端指向dns server (dc8) ,同时访问http://web.labca.com

2安装CA

钩选active directory 证书服务 (不要以为证书服务就一定跟AD 挂钩)

沟选证书颁发机构web注册

工作组环境

3 给website配置证书

3.1 在IIS 上申请证书

导出申请证书的信息

3.2 访问CA颁发网页

选择“申请证书”

提交高级证书申请

把刚生成base64的编码的信息复制进去

在工作组环境下:由于相互都不信任,所以需要管理员来手动颁发证书

当然管理员也可以吊销证书

3.3 下载和察看证书

我们再回到首页

-点”察看挂起的证书申请的状态”

下载好证书,证书可以理解为一个工具,需要继续跟application /website 作邦定.

3.4邦定证书

回到iis控制台 选择 完成证书申请

发现有错误,原因是在工作组环境下 ,我们首先要先信任这个颁发机构

下载证书链,这张证书是用来建立信任的

在本地添加信任证书

导入*.P7B格式的证书

再来邦定一次-选择 “完成证书申请”

察看下证书状态

给网站添加证书

在win7客户端看下,https:\\web.labca.com

为什么会出现这样的error 说明win7client也不信任这个颁发机构

那么我做下设置也让win7 client也信任这个DC8-CA颁发机构

如果在win7 client下载慢的话,可以关闭smart screen filter

打开后不报错了

时间: 2024-08-27 21:45:31

[精讲 1]Windows Server 2012 CA的相关文章

[精讲8] windows server 2012 Cluster功能

1-Cluster概念 群集-就是通过一组计算机提供某一个服务 特点1: 在windows server 中,只有enterprise和datacenter 版本可以提供cluster,在 2003中,最多支持8个节点,在2008 / 2008 R2 /2012中最多支持16个节点 特点2:cluster实现必须需要AD架构 特点3:至少三块网卡 ,SAN,Public,Private 特点4:cluster在实现的时候有2种模式 A/P (active passive)和A/A模式 特点5cl

[精讲11] Windows Server 2012 VDI

1-下面列出Windows Server 2012 VDI 部署的几个前提条件: 1.此服务器必须是物理机,并且加入域. 2.当前登录的用户必须是此服务器上的本地Administrator组成员. 3.此服务器不能有挂起的重启. 4.此服务器必须具有可用于创建虚拟交换机的网络适配器(有不被占用的网卡). 5.需要有客户端操作系统的虚拟机模板: a.win8系统,直接做sysprep,关机待用即可. b.win7系统,需要安装集成服务组件,然后再做sysprep,关机待用. c.不支持XP系统.

初始Windows Server 2012 R2 Hyper-V + 系统安装详细

干啥的?现在企业服务器都是分开的,比如图片服务器,数据库服务器,redis服务器等等,或多或少一个网站都会用到多个服务器,而服务器的成本很高,要是动不动采购几十台,公司绝对吃不消的,于是虚拟化技术出来了,Vmware用过没? 一个Vmware里面很多操作系统,Hyper-v也是这样的一款虚拟机. 那么问题来了,vmware和Hyper-V都是在操作系统上建立一个自己的虚拟系统,那么冗余和资源消耗是不是太浪费了? 于是===>Windows Server 2012 R2 Hyper-V (这个系统

详解 Windows Server 2012 无需共享存储的实时迁移

Windows Server 2012 无需共享存储的实时 在 Windows Server 2012(WS2012)中微软提供了其最新的虚拟化平台 - Hyper-V 3.0,依靠 WS2012 最新的 SMB(Server Message Block)协议实现了透明迁移,也就是我们常说的实时迁移,这意味着我们能够在不中断虚机运行的情况下对其进行迁移.虽然这个技术之前就能够实现,但是我们需要为之付出高昂的成本,在过去为了实现迁移我们不得不购买专用的共享存储设备,而现在 Windows Serv

Windows Server 2012 IIS8 配置 HTTPS

前言 HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer 或 Hypertext Transfer Protocol Secure,超文本传输安全协议),是以安全为目标的HTTP通道,简单讲是HTTP的安全版.使用SSL证书,实现网站HTTPS化,使网站可信,防劫持.防篡改.防监听. 证书申请和准备 在国内,我们可以通过多种渠道申请 HTTPS 证书,有收费版和免费版.一般情况下天下没有免费的午餐,免费版谁知道有多少坑等着

Windows Server 2012配置L2TP服务环境

在上一篇文章<Windows Server 2012配置VPN服务环境>中讲解了在Windows Server2012环境中的基础VPN搭建,但是只能支持PPTP的VPN连接.这篇文章进一步完善了VPN基于L2TP的连接讲解. 在百度上也没有找到一个Windows2012 很全的L2TP服务搭建的方案,所以自己编辑了一个给有需要的朋友们参考. 准备环境:Windows Server 2012R2 数据中心版64位,基础的VPN服务环境已经搭建完成. 功能需求:完善VPN服务器来支持L2TP类型

VmWare平台Windows Server 2012 无响应宕机

我们生产服务器都部署在VMware ESXi 5.5平台上,最近大半年的时间,偶尔就会出现操作系统为Windows Servre 2012的服务器出现没有任何响应(unresponsive)的情况,出现问题的时候,服务器有下面一些现象: 1: 应用程序无法访问SQL Server数据库,使用Microsoft SQL Server Management Sutdio去测试连接数据库,也会返回连接错误. 2: 网络有时候能Ping通,有时候是Ping不通的情况. 3: 远程连接无法访问服务器,从V

Windows server 2012 搭建VPN图文教程(二)配置路由和远程访问服务

Windows server 2012 搭建VPN图文教程(一)安装VPN相关服务 Windows server 2012 搭建VPN图文教程(二)配置路由和远程访问服务 Windows server 2012 搭建VPN图文教程(三)配置VPN访问账户 Windows server 2012 搭建VPN图文教程(四)客户端访问VPN测试 PartII 配置路由和远程访问服务 本部分主要介绍如何安装和配置路由及远程访问服务的方法,请参考以下操作步骤: (续上)前面提到重新启动操作系统,重启后服务

Windows server 2012 搭建VPN图文教程(三)配置VPN访问账户

Windows server 2012 搭建VPN图文教程(一)安装VPN相关服务 Windows server 2012 搭建VPN图文教程(二)配置路由和远程访问服务 Windows server 2012 搭建VPN图文教程(三)配置VPN访问账户 Windows server 2012 搭建VPN图文教程(四)客户端访问VPN测试 Part III 配置VPN访问账户 本部分主要介绍如何配置VNP相关服务以及配置VPN访问账户的方法,具体如下: 选择路由和远程访问服务器,右键,选择"属性