证书服务器(CA)的备份和还原

CA备份

即使你不打算对CA做迁移,你也应该对CA做一个备份,CA的备份与我们通常所进行的备份时不同的,CA的备份需要通过以下的步骤实现:

如果你正准备备份一个企业CA,在CA控制台中点击证书模板,然后记录下证书模板中列出的名称。这些模板都是存储在AD域中的,所以你不需要对它们进行备份。你必须要清楚的知道进行迁移的模板有哪些是由CA发布的,因为你必须在迁移之后手动的添加这些模板。

在CA控制台,右键点击CA名称,选择"所有任务",然后点击"备份CA"打开CA备份向导,在备份向导中,你需要选择备份CA的私钥,CA证书,证书数据库以及证书数据库日志。你还可以指定一个合适的备份内容的存放位置,考虑到安全性因素,最好设定密码对CA私钥进行保护。

在完成备份之后,你应该打开注册表编辑器,找到并导出以下的注册表的子键:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration

注意:我们推荐将该注册表键值的导出文件保存到CA备份的文件夹中。

  1. 做完上面的操作后,一旦你想将CA迁移到其他的电脑,你需要将CA从旧的服务器上卸载,然后将旧 服务器重命名或断开它的网络连接。

CA还原

CA的还原通常是在必须修复当前CA或需要迁移到其他服务器时进行的。

还原CA需按照以下步骤操作:

在目标计算机上安装AD CS角色。选择安装独立CA或者企业CA,这取决于你需要迁移的CA的类型。当你见到"指定私钥类型"页面时,点击"使用现有私钥",然后选中"选择一个证书并使用其关联私钥",这样可以让你在新的CA服务器上继续使用原来旧服务器的证书。

在"现有证书"页面,点击导入,输入备份CA时生成.p12文件的存储路径,接着输入备份时设定的密码,然后点击确认,当你被提示"公钥和私钥秘钥对"时,确保选中了现有秘钥,如果你想使用相同的根CA证书,这个步骤非常关键。

当你进入到"证书数据库"页面,指定一个和旧服务器相同的存放位置去存放证书数据库和证书数据库日志,这些步骤都完成后,点击"配置",等待安装向导的执行完毕。

安装完成后,打开AD CS服务的服务插件,还原旧服务器的设置。

找到备份时导出的注册表文件,然后双击将它导入到注册表中。

还原了注册表设置后,打开CA管理控制台,右键点击CA名称,点击"所有任务",接着点击"还原CA",这时会出现CA还原向导,在向导中你可以选择"私钥和CA证书"和"证书数据库和证书数据库日志",这里是为了指定你想要还原的对象。下一步就输入一个备份文件夹位置并确认还原的设置没有问题。还原设置中"颁发日志"和"挂起申请"应该是"显示"。

当还原完成后,选择重启AD CS服务。

如果你还原的是企业CA,你需要确认之前记录的AD域中保存的证书模板在新的CA上能够看到,并且是可用的。

原文地址:http://blog.51cto.com/seawind/2059715

时间: 2024-08-03 15:18:09

证书服务器(CA)的备份和还原的相关文章

证书服务器CA的搭建和管理

很多时候,我们希望在使用互联网的时候,我们的通信是受到保护的,而在互联网上活动时使用最多的莫过于使用网站了,所以我们就需要考虑如何加密使用网站的过程中所传送的消息,htts加密协议的出现解决了我们的困扰,而htts协议是基于证书的方式实现的,那如何用证书来保护我们在网站上所传送的消息了,要想使用证书,要么向互联上的专业证书机构去申请证书,要么自己搭建证书服务器(CA)来给自己的网络设备颁发证书,以保证相互之间的通信是通过加密协议传输的.当然如果去向专业的证书机构申请证书是需要花费较大代价的,所以

svn服务器的搭建备份和还原和svnmanager的使用

一.svn服务端软件的安装和配置 1.安装svn版本库软件 # yum install -y subversion 2.建立svn版本库数据存储根目录svndata及用户.密码权限目录svnpasswd # mkdir -pv /data/svndata # mkdir -pv /data/svnpasswd 启动服务 # svnserve -d -r /data/svndata/ 验证服务是否正常启动 # ps -ef | grep svn # lsof -i :3690 建立项目管理库(测试

Windows Server 2012 之DHCP服务器的备份,还原及转移

上次给大家介绍了DHCP服务器,这次给大家介绍一下DHCP服务器的备份,还原及转移 首先是DHCP的备份和还原 今天的环境是:server01域控制器.server02DHCP服务器,server05客户机(用户测试DHCP服务器是否能正常工作) 示例: DHCP服务器数据库的备份,还原 首先,我们来安装DHCP服务 打开服务器管理器,单击添加角色与功能 选择DHCP服务器 等待安装完成 安装完成后,我们来配置DHCP服务器 打开服务器管理器,单击工具,选择DHCP 打开DHCP,右键单击IPv

DNS服务器信息备份与还原教程

DNS服务器担负着域名解析的工作,其重要性不言而喻.如果网络中的DNS服务器出现问题或者信息数据丢失的话,则服务器就将无法完成域名的解析工作.因此,平时要经常对DNS服务器的数据信息进行备份.当发现DNS服务器出现故障时,可以方便的使用备份文件快速还原DNS服务器的工作.DNS服务器数据的备份,分两步进行:首先,要备份注册表中的DNS服务器的相关信息:其次,要备份域名解析是所使用的DNS数据信息. 一.DNS注册表信息备份 1.备份DNS服务信息 a.打开注册表编辑器,在左侧的层次列表中依次展开

VMware混合云6.0测试搭建之2.3 安装CA证书服务器

具体步骤参考2.1,这里给出关键截图选项: 如图选择角色证书服务器 在AD CS的角色服务那里,选择如图所示服务,最后按照默认提示点击安装 然后继续配置,如图所示: 凭据默认点击下一步,角色服务勾选如图所示 设置类型:选择企业CA(E) CA类型:选择根CA(R) 私钥:选择创建新的私钥 加密选择SHA1,长度4096 CA名称:选择默认下一步 有效期:100年 最后确认:如图,点击配置 显示配置成功,点击关闭: 使用命令certsvr.msc打开证书颁发机构 [印象网络虚拟化]运维 30030

天下数据教你如何备份和还原DNS服务器信息

服务器作为承载互联网运转最基础的设备,保证其不间断的稳定运行成为重中之重的任务.其中备份服务器信息,是必不可少的任务.由于服务器运行环境复杂,各种不确定因素时刻威胁着其稳定运行,设备故障.网络病毒入侵.宕机.非正常操作以及自然灾害等等因素无不影响着服务器的运行.做好备份,可以再出现不可恢复的问题时,快速还原,让服务器能在第一时间回到备份时的状态,把问题故障的损失降到最低.接下来就由天下数据为大家讲解DNS服务器备份和还原的方法! DNS服务器备份的重要性DNS服务器所承载的作用不言而喻.如果DN

CA和证书(企业内网搭建CA服务器生成自签名证书,CA签署,实现企业内网基于key验证访问服务器)

一些CA基础 PKI:Public Key Infrastructure签证机构:CA(Certificate Authority)注册机构:RA证书吊销列表:CRL X.509:定义了证书的结构以及认证协议标准版本号 主体公钥序列号 CRL分发点签名算法 扩展信息颁发者 发行者签名有效期限主体名称 证书类型:证书授权机构的证书服务器用户证书获取证书两种方法:1)使用证书授权机构生成证书请求(csr)2)将证书请求csr发送给CACA签名颁发证书自签名的证书自已签发自己的公钥 证书作用 获取证书

Debian9 使用OpenSSL自建CA根证书服务器

一.安装OpenSSLapt-get install openssl -y二.创建CA所需的目录结构以及文件mkdir /root/ca/{certs,newcerts,crl,private,requests}cd /root/catouch index.txtecho "1234" > serial三.创建根私钥openssl genrsa -aes256 -out ./private/cakey.pem 2048PS:AES256是一种加密方式,代表该私钥使用该加密方式及进

Skype for business/Lync之证书解析(三):关于证书服务器的迁移

为什么要迁移证书服务器? 通常是证书相关的服务器要进行系统升级,比如原来证书服务与DC共存于一台服务器,现在DC要升级到新的版本,这个时候需要把证书服务迁移到其他服务器,此时建议把证书服务迁移到一台独立的证书服务专用的虚拟机中,不再与DC共存. 如何迁移? 最权威的步骤当然是按照微软官方指南:https://technet.microsoft.com/zh-cn/library/ee126170(v=ws.10).aspx.不过,步骤太多,可能看得你晕头转向,实际上每个企业环境不同,不一定非要根