CA服务器的升级 2003—2012

CA服务器的升级 windows 2003升级至windows2012

准备环境:1、一台windows server 2003的CA环境,一台windows server 2012 的环境。两台机器均在同一个域环境下,我在这里将server01定义为域控制器,server02 为域成员服务器。

注意:windows server2003 在安装CA之前,需要安装IIS,但是在windows server 2012 安装CA时,如果之前没有安装IIS,系统会自动进行安装。

下面,让我们进入今天的实验。

首先我们在win2003 服务器上面安装IIs,打来控制面板-——添加或删除程序,如下图:

点击添加/删除windows组件,找到“应用程序服务器”双击进入将“IIS信息服务”勾选,如下图:

安装完成后,点击完成。

下一步,将操作系统光盘挂载,如图:

添加证书CA服务组件,出现提示框后,点击“是”,如下图:

两台机器处于域环境下,我们选择CA类型“企业根CA”,点击“下一步”,如图:

我为创建的CA起的名称为testCA,点击“下一步”,如图:

数据库的位置日志文件位置保持默认,点击“下一步”,如图:

点击“是“,停止INTERNET服务,如图:

向导完成后,点击“完成“,如图:

下一步我们在IIS管理器上创建 新的网站,如图:

弹出网站创建向导,点击“下一步“,如图:

我们为新的站点起名为“test”,点击“下一步”如图:

指定站点的根目录,点击“下一步”,如图:

我们根据个人的需求,分配给网站相应的访问权限,点击“下一步”,如图:

分配给网站IP,注意,在下图中的TCP端口号将80 更改为其他不常用的端口号,点击下一步,如图:

接下来,点击完成:

配置好网站信息后打开test站点,点击网站属性,如下图:

找到目录安全性——安全通信——服务器证书,如下图:

进入WEB服务器证书向导,点击“下一步”,如图:

选择新建证书,点击“下一步”,如图:

选择“现在准备证书请求,但稍后发送”,点击“下一步”,如下图:

证书请求的文件名我们保持默认,点击下一步,如图:

确认好文件摘要后,点击下一步继续,如图:

这里的公用名称指的是客户端访问的模式,如我们用IP地址访问,就输入一个CA证书服务器的IP地址,如下图:

完成证书向导后,我们点击完成。

下面我们来到资源管理器,找到请求证书的文件,将里面的内容复制,,如下图:

复制后,我们在浏览器中访问http://192.168.1.105/certsrv ,选择“申请一个证书“,如下图:

我们点击“高级证书申请“,如图:

下一步,我们选择“使用base64 编码提交申请“,如图;

将之前复制的请求申请文件内容复制到文本框中,点击“提交申请“,如图:

域的证书会自动颁发,工作组的证书则需要手动颁发。下面我们选择下载证书,如图:

这时我们就可来到证书颁发机构,查看颁发的证书,如图:

以上的实验操作完整的还原了windows server2003 环境下的CA状态,下面的操作,就是对于CA服务器的升级操作啦!!!!

在升级之前,我们要将CA进行备份处理,对于备份的处理还是很容易操作的,点击本地服务器——所有任务——备份,如图:

点击备份后,会弹出CA备份向导,跟着向导进行操作,点击下一步,如图:

下面我们要将CA数据库进行备份

注意这里要将两个备份选项都勾选上,并指定备份的位置,如下图:

我们需要设置一个密码来设置一个密钥,将来恢复CA时需要用到。

,点击“下一步“,如图:

下一步,点击完成,结束证书颁发机构的备份:

下面这步是最重要的一步,也是最为关键的一步,由于证书是写到注册表中的,所以我们将注册表进行备份,运行regedit,打开注册表编辑器,如下图:

我们定位到Local_Machine-SYSTEM-CurrentControlSet-Services-Certsrv-Configuration。如下图:

右键点击“导出”,将注册表键值导出为文件保存。

以上操作是对旧的CA服务器进行操作,我们需要将备份的CA数据库文件和注册表文件复制到新的CA服务器上面server01,如下图所示:

在新的服务器上我们首先要部署CA服务器,添加CA服务组件,由于之前我们已将讲过如何部署,在这里我就简单的说一下,如下图:

将CA证书服务勾选,点击下一步:

将证书颁发机构和证书颁发机构和WEB注册勾选,点击下一步。如图:

之前我们谈到,windows 2012 上在安装证书服务前如果没有安装IIs,系统会自动安装,如下图:

证书服务安装完成点击关闭:

下面我们需要将AD证书服务进行配置,如下图:

凭据我们以域管理员身份,默认点击下一步即可:

将证书颁发机构和证书颁发机构和WEB注册勾选,点击下一步。如图:

域环境下同样我们选择的还是企业CA,点击下一步:

CA类型我们选择“根CA”,点击下一步,如图:

之前我们创建过私钥,所以这里选择使用现有私钥,点击下一步,如图所示:

导入证书的文件位置就是CA数据库备份文件的位置,密码为创建的私钥,如图:

确认导入的证书后,点击下一步:

下面就开始配置AD证书服务,点击“配置“,如图:

配置成功后,如图所示,点击关闭:

接下来我们要在新的CA服务器上对注册表进行还原操作,很简单,双击注册表文件即可。如下图:

双击后会出现如下的提示框,我们点击“是“继续。如图:

如下图显示,注册已经被还原成功啦~~

注册表还原完成后,接下来我们要还原证书数据库,工具——证书颁发机构,在服务器上面右击——所有任务——还原CA。如下图:

弹出如下提示框,我们单击确定,如图:

进入证书还原向导,点击下一步:

还原的位置是证书数据库的备份位置,将还原的项目全部勾选,如下图:

输入私钥来还原证书,点击下一步。如图:

点击完成,关闭证书还原向导:

下面出现的提示显示还原操作已经完成,点击“是“,启动AD证书服务,如下图:

我们点开办法的证书,可以看到原来办法的证书在列。如图:

以上的操作就完成了CA证书服务器的升级2003—2012.下面我们就可以在旧的CA服务器上卸载证书服务了,将证书服务的对勾去掉,点击下一步即可。如下图:

由于整个升级的过程步骤较多,图片也很多,感谢大家愿意花费时间耐心观看,谢谢~~希望大家能够多多提出宝贵意见!!

时间: 2025-01-17 05:03:32

CA服务器的升级 2003—2012的相关文章

Windows Server 之DHCP服务器的升级2003—2012

Windows Server 之DHCP服务器的升级2003-2012 之前的几篇文章陆续的为大家介绍了DHCP服务器的搭建.备份还原以及DHCP服务器的迁移.那么今天我要为大家介绍的还是相关的内容,并且会用到服务起的备份及迁移操作来实现DHCP服务器的升级. 由于马上微软将在今年的7月14日停止提供windows server 2003和windows server 2003 R2的支持,对于公司企业来说重中之重就是对服务器进行升级操作,确保数据的安全. 关于本次实验的大体思路如下: (1)我

Active Direcyory之证书颁发机构(CA服务器)升级

前几次给大家介绍过CA服务器的部署于使用,今天给大家介绍一下,CA服务器的升级 首先说一下,今天的实验环境,本次实验室CA的升级,从Windows server 2003升级到Windows server 2012,本次实验,需要三台服务器,一台是2003,安装CA,一台做域控制器,一台做升级后的CA服务器. 实验准备: server01:域控制器(windows server 2012) server02:升级后的CA服务器(windows server 2012) server06:升级前的

Windows 2003 AD升级至Windows 2012 AD之CA服务器迁移

Windows 2003 AD升级至Windows 2012 AD之CA服务器迁移 前面的博文中我们给大家介绍了如何将Windows 2003 AD升级至Windows 2012 AD以及升级后的DHCP服务器的迁移工作,今天我们就继续为大家介绍Windows 2003 AD升级至Windows 2012 AD之后的CA服务器迁移.好了废话不多说我们开始实验: 原有的CA服务器创建在Windows 2003域控制器上,域控制器迁移后,需要对CA服务器数据进行迁移.迁移的思路是把Windows 2

windows server 2003搭建CA服务器并启用https(SSL)

本文简单讲解在Windows server 2003上如何搭建CA服务,并启用SSL.废话不多说,直接开始搭建环境.想要知道证书服务器CA是怎么一回事,或想要知道SSL原理的朋友,请自行百度,说的非常清楚一. 搭建证书服务器1. 在系统的控制面板中找到"添加或删除程序",点击打开2. 点击左侧"添加/删除windows组件",选中网络服务和证书服务,点击下一步这里为什么还要选择网络服务和应用程序服务呢,因为"证书服务web注册支持"依赖于IIS3

Windows Server 2012 R2 CA服务器部署

AD服务器部署完成后,安装一台服务器加入到现有的域中,部署CA服务器:在加域之前对服务器进行初始化配置:计算机名称.IP地址.防火墙.Windows 补丁.1.在域成员服务器上打开服务器管理器,选择添加角色和功能2.下一步3.下一步4.下一步5.选择Active Directory 证书服务,添加功能6.添加完成7.下一步8.下一步9.添加证书颁发机构Web注册,选择添加功能10.添加完成,下一步11.下一步12.下一步13.等待安装完成14.选择配置目标服务器上的Active Director

WindowsServer2003活动目录升级到2012

Windows server 2003 R2的AD 升级至Windows Server 2012的操作过程 操作步骤: 1.首先准备Windows server 2003 R2,Windows server 2008 R2 ,Windows server 2012各一台.其中Windows server 2003 R2为域控制器,域名为NW.COM.三台的服务器的初始网络配置如下表所示: 服务器 IP 子网掩码 DNS Windows server 2003 R2 192.168.8.3 255

搭建私有CA服务器

1.CA是什么 CA(Certificate Authority)证书颁发机构主要负责证书的颁发.管理以及归档和吊销.证书内包含了拥有证书者的姓名.地址.电子邮件帐号.公钥.证书有效期.发放证书的CA.CA的数字签名等信息.证书主要有三大功能:加密.签名.身份验证. 2.搭建CA服务器 2.1 生成秘钥 [[email protected] CA]# cd /etc/pki/CA/ #切换到CA目录 [[email protected] CA]# (umask 077; openssl genr

linux 搭建CA服务器 http+ssl mail+ssl 扫描与抓包

搭建CA服务器 CA服务是给服务器发放数字证书,被通信双方信任,独立的第三方机构 国内常见的CA机构 中国金融认证中心(CFCA) 中国电信安全认证中心(CTCA) 北京数字证书认证中心(BJCA) PKI公钥基础设施 一套标准的密钥管理平台 通过公钥加密,数字证书技术确保信息安全 PKI体系的基本组成 权威认证机构(CA) 数字证书库,密钥备份及恢复系统 证书作废系统,应用接口 ----------------------------------------------OpenSSL加密工具

Active Direcyory之证书颁发机构(CA服务器)

今天给大家带来的是CA服务器,全称是证书颁发机构,那么,哪里需要用到AC服务器呢?这里就要说一下https了,https(全称:Hyper Text Transfer Protocol over Secure Socket Layer)简单讲是HTTP的安全版. 今天的示例有两个: 示例一: 部署企业内部CA服务器 示例二: 实现安全的WEB站点 先给大家说一下今天的实验环境,两台服务器server01,server02,server01为域控制器,CA服务器,DNS服务器,server02为W