Skype for business/Lync之证书解析(三):关于证书服务器的迁移

  • 为什么要迁移证书服务器?

通常是证书相关的服务器要进行系统升级,比如原来证书服务与DC共存于一台服务器,现在DC要升级到新的版本,这个时候需要把证书服务迁移到其他服务器,此时建议把证书服务迁移到一台独立的证书服务专用的虚拟机中,不再与DC共存。

  • 如何迁移?

最权威的步骤当然是按照微软官方指南:https://technet.microsoft.com/zh-cn/library/ee126170(v=ws.10).aspx。不过,步骤太多,可能看得你晕头转向,实际上每个企业环境不同,不一定非要根据这个指南完成所有步骤,微软这个指南是适合所有场景,在大多数情况下,是可以大大简化下面的步骤的,可以简化到只要红框中的几步,所花时间也就10分钟左右。

下面对上面一些重要的红框做些说明,关于具体操作请参见微软文档,此不赘述。

先说第一个红框:备份CA数据库和私钥:

为什么要备份CA的私钥,这样保证迁移后根证书不会变,如果根证书变了,想想很多终端要重新导入根证书,迁移就没有意义了。

为什么要备份CA数据库,其实不备CA数据库问题不大,不像私钥那么重要,但有一个问题,比如有个邮件证书要到期了,需要续订,那如果不恢复备份,证书颁发机构里面没有记录肯定是续订不了的,所以备份还是要恢复,只是注册表就不用恢复了。

下图是备份的结果:

另外注意就是在新服务器上部署证书服务时,要选择使用现有私钥,如下图,以便让上面的备份生效。

时间: 2024-10-20 00:50:12

Skype for business/Lync之证书解析(三):关于证书服务器的迁移的相关文章

Skype for business/Lync数据库架构解析

by 老朱 你知道SKYPE for business server 2015/LYNC server 2013(以下统一称LYNC,原谅我,这是惯性称呼)用到多少个数据库实例.数据库吗?结果会有点出乎你的意料.大家都知道,数据库就是来存储数据的东西,而SKYPE存储数据的地方有SQL.有AD.还有共享文件夹,AD用来存储基本的用户信息,比如SIP URI.电话号码,而用户策略信息则存储在CMS里(SQL),另外AD用来存储也是为了一个向后的兼容性. 这里主要谈谈它用到的SQL数据库,按道理来说

Skype for Business Server 2015系列(三)部署前端服务器-1

Skype for Business Server 安装包含多种不同的过程.使 Skype for Business Server正常运行所需的安装过程根据环境的细节不同而有所不同.从这部分开始循序渐进地介绍一个Skype for Business Server 2015 企业版的安装示例. 如章节一拓扑中的规划,前端服务器信息如下: Skype for Business Server 2015 的安装过程涉及八个主要步骤,如下图所示,其中可以按照任意顺序完成第 1 步至第 5 步,但第 6.7

Skype For Business 2015实战系列12:安装前端服务器

Skype For Business 2015实战系列12:安装前端服务器 配置Front01: 打开Skype for Business Server部署向导,点击"安装或更新Skype for Business Server系统": 安装本地配置存储: 点击"运行": 点击下一步: 安装完成,点击完成: 安装或删除Skype for Business Server组建: 点击运行: 点击下一步: 安装完成,点击完成: 请求.安装或分配证书: 点击运行: 输入基本

Skype For Business 2015实战系列17:安装中介服务器

Skype For Business 2015实战系列17:安装中介服务器 一:准备 打开SFB拓扑生成器,鼠标右键点击"中介池"-"新建中介池": 根据实际情况输入中介池的FQDN,点击下一步: 点击下一步: 点击完成: 添加完成以后如下图所示: 点击发布拓扑: 点击下一步: 发布成功,点击完成: 二.安装中介服务器 插入SFB 2015安装光盘,点击"打开自动播放": 点击安装: 勾选接受许可条款,点击确定: 安装完成,点击"安装管

Skype for business/Lync之证书解析(一):证书原理

---by 老朱 Skype for business server 2015(以下简称SFB 2015)已经出来一段时间了,接下来微软还有一大批的东西来袭,已经有很多朋友要么忙着测试,要么忙着部署SFB 2015了.不管是部署SFB,还是以前的LYNC,一个绕不开的东西就是证书,不要说LYNC绕不过,现在几乎所有微软产品都绕不过,像邮件.远程桌面服务.私有云.混合云等,都将用到证书,其实不光微软,微软之外很多产品与解决方案都绕不过证书这东西,谁叫它是一个基础的东西呢?虽然很多人通过折腾LYNC

Skype for Business–Lync 2013更新

2015年4月14日起,微软Skype for Business 正式开始推送,作为 Office 2013 四月更新的一部分.同时,Skype for Business Online 也开始向 Office 365 全球用户推送,预计 5 月底完成推送. Skype for Business 基于 Skype 体验,提供了即时消息.语音和视频通话.联机会议以及共享功能.该更新已有一段时日,之前已在很多博客上看到,但是因未知原因个人客户端一直升级不成功,今日在于超总闲聊之际,发现skype终于自

Skype for Business–Lync 2013更新

2015年4月14日起,微软Skype for Business 正式开始推送,作为 Office 2013 四月更新的一部分.同时,Skype for Business Online 也开始向 Office 365 全球用户推送,预计 5 月底完成推送. Skype for Business 基于 Skype 体验,提供了即时消息.语音和视频通话.联机会议以及共享功能.该更新已有一段时日,之前已在很多博客上看到,但是因未知原因个人客户端一直升级不成功,今日在与超总闲聊之际,发现skype终于自

Skype For Business 2015综合部署系列三:配置Skype后端SQL数据服务器

本篇博文进入Skype for business 2015 综合部署系列的第三部分:配置Skype for business 2015后端SQL数据服务器  .本文以mysql2.itwish.cn 服务器为例进行演示安装,同时sql.itwish.cn 服务器与mysql2.itwish.cn均安装Sql server 2012 数据库角角,同时作为Skype for business 的后端数据服务器.对于该文章不完善之处,望在评论区指正,万分感谢 . SQL server 2012 安装前

Skype for Business Server 2015系列(三)部署前端服务器-3

1.创建Skype 拓扑 打开"Skype for Business Server 2015 拓扑生成器" 在 拓扑生成器中,选择"新建拓扑".根据提示输入位置和文件名以保存拓扑.为拓扑文件提供一个的名称,单击[确定],并保持文件的后缀扩展名不变(tbxml). 在"定义主域"页上,为组织输入主 SIP 域的名称,然后单击[下一步]. 在"指定其他支持域"页上,输入其他域的名称(如果有),然后单击[下一步]. 在"定