证书替换之连接服务器证书替换

当我们安装完连接服务器时,会默认分配一个VMware自带的证书,而这种证书在Web控制台登录的话,也是很尴尬的,看着总是让人那么不舒服,也许在某些企业会提出替换证书的需求。

根据上述情况,结合工作需要,今日我们将对连接服务器的证书替换进行简单的概述。希望能在工作之余,为大家起到参考学习的价值。

证书服务器安装,在AD服务器点添加角色和功能向导,在开始之前页面,点击下一步

在安装类型页面,选择基于角色或者基于功能的安装,并点击下一步

在服务器选择页面,选择从服务器池中选择服务器

在服务器角色选择Acitive Directory证书服务,并点击添加所需的功能

功能页面选择默认,并点击下一步

AD CS页面查看注意事项,并点击下一步

选择角色服务,勾选证书颁发机构,并点下一步

检查配置,检查无误之后,点击安装

查看安装进度,并点击配置目标服务器上的Acitive Direcory 证书服务

在点击了配置目标服务器上的Acitive Directory证书服务之后,打开如下向导,在凭据页面,选择默认并点击下一步

在角色服务页面,选择要配置的角色服务,勾选证书颁发机构,并点击下一步

在设置类型页面,指定CA的设置类型页面选择企业CA,并点击下一步

在CA类型页面,选择根CA

在私钥页面,指定私钥类型页面选择创建新的私钥

在加密页面选择指定加密类型选项,并点击下一步

CA名称页面,选择CA名称,CA的公用名称默认会以计算机名称结合AD名称为主

设置证书有效期

设置证书数据库,指定数据库位置

确认信息,并点击配置

完成证书服务器角色配置

在管理工具页面选择证书颁发机构,并依次点击主机---证书模板(单击右键,并选择管理)---证书模板,点击Web服务器(右键选择复制模板)---打开新模板的属性,在常规页面,设置模板显示的名称,模板名、有效期、以及续订期

在请求处理页面,选择勾选允许导出私钥

在Active Directory用户和计算机,在AD下创建安全组-全局,并在成员中添加连接服务器

在安全页面添加新建的安全组-全局,并赋予读取、写入、注册权限

在扩展页面,选择应用程序策略,编辑应用程序策略,点击添加客户端身份验证,并点击确定

创建好的模板,在图中已经标注

在证书模板页面,选择右键---新建---要颁发的证书模板-选择上一步新建的Web服务器的副本即可。

在连接服务器主机,运行MMC命令,打开控制台根节点,点击右上角的文件,并选择添加/删除管理单元,在该页面选择证书,并点击添加,打开证书管理单元,选择计算机账户

选择计算机,本地计算机(运行此控制台的计算机)

在证书(本地计算机)页面选择个人并右键选择所有任务申请新证书

在证书注册页面,阅读详细信息,并点击下一步

选择证书注册策略默认选择下一步

在请求证书也许,选择horizon View Server,点击注册此证书需要详细信息,单击这里以配置设置

在证书属性页面,编辑使用者名称,在使用者名称页面,选择公用名、DNS配置如下

在常规页面,配置友好名称,配置为vdm

在私钥页面,选择勾选使私钥可以导出

勾选Horizon View Server并点击注册

在证书安装结果页面,点击完成

如下为新生成的证书

在新生成的证书页面,右键选择所有任务---导出

打开证书导出向导,并点击下一步

在导出私钥页面,选择如下操作,并点击下一步

选择导出格式为Base64编码

设置文件名

确认信息,并点击下一步

正在完成证书导出向导页面,点击完成

导出成功

在受信任的根证书颁发机构---证书右键选择所有任务,导入,

打开欢迎使用证书导入向导,默认下一步

选择要导入的文件,点击下一步

指定证书存储的位置,并点击下一步

正在完成证书导入向导

证书已经完成导入,证书如下

证书替换工作已经完成,需要删除个人证书下VMware自带的证书,并重启连接服务器即可。登录到Web控制台,可以看到证书已经正常了。

原文地址:http://blog.51cto.com/capfzgs/2123457

时间: 2024-08-28 19:45:06

证书替换之连接服务器证书替换的相关文章

部署 CA 和 NPS 服务器证书

TechNet 库 Windows Server Windows Server 2008 R2 und Windows Server 2008 按类别提供的 Windows Server 内容 按类别提供的 Windows Server 2008 R2 内容 已安装的 Windows Server 2008 R2 产品帮助 Network Policy and Access Services 网络策略服务器 PEAP 和 EAP 的证书要求 为 PEAP 和 EAP 部署证书 部署 CA 和 N

服务器证书安装配置指南(IIS7.0)

一.  生成证书请求 1.    进入IIS控制台   进入IIS控制台,并选择服务器的服务器证书设置选项.  2.    添加证书请求   进入服务器证书配置页面,并选择“创建证书申请”  3.    选择加密服务提供程序,并设置证书密钥长度,EV证书需选择位长2048. 4.    生成证书请求文件   保存证书请求文件,并稍后提交给天威诚信.  二.  安装服务器证书 1.    从证书签发邮件中获取证书文件   将证书签发邮件中的包含服务器证书代码的文本复制出来(包括“-----BEGI

linux下安装Apache(https) 服务器证书安装配置指南

一.  安装准备 1.    安装Openssl 要使Apache支持SSL,需要首先安装Openssl支持.推荐下载安装openssl-0.9.8k.tar.gz   下载Openssl:http://www.openssl.org/source/       tar -zxf openssl-0.9.8k.tar.gz    //解压安装包          cd openssl-0.9.8k                 //进入已经解压的安装包          ./config   

VM桌面虚拟化--连接服务器自签名证书替换

                   连接服务器替换自签名证书openssl 每章一段话: 借口太多的人,成功与他无缘,最后注定就剩下叹息,后悔终老,任何事情,怕!就会输一辈子. 一.于 Windows Server 2008 AD 服务器内安装下列角色 1. IIS,需「含 IIS 客户端凭证对应验证」与「客户端凭证对应验证」. 2. Active Directory 凭证服务.需勾选「证书颁发机构单位」与「证书颁发机构单位网页注册」. 二.安装 openssl 1. Win64 OpenSS

View6.2替换VCS和Composer服务器证书

我们搭建完View环境之后,由于VCS和Composer自签名证书,所以每次访问时总会提示证书不可信.以下我们就来介绍如何使用CA颁发的证书替换自签名证书. 1.将一台Windows2008R2服务器加入域,让他成为我们的CA服务器 2.在角色中安装活动目录证书服务 3.勾选证书颁发机构和允许web注册 4.选择企业CA 5.选择根CA,一直保持缺省配置到安装完成 6.默认的CRL分发点是无法通过http来访问吊销列表的,需要我们手动添 7.在颁发机构访问中同样需要添加 8.在策略模块里允许自动

Horizon View 6.0 证书替换 Setp4 更改签发证书的有效期

作者:袁伟烨 VMware VCP 转载请注明出处 在Horizon View 实施过程中默认VMware提供了自签名证书作为默认连接证书 在VMware KB中对于证书替换有3种方法,目前最简单有效的就是使用Windows证书颁发机构.证书替换后证书变为可信任状态 默认签发证书为2年有效期,可通过修改证书服务器重新申请更长有效期的证书

设置通过数字证书方式登录远程连接Linux服务器,禁止root账户远程密码方式远程连接服务器

//前几步是做过实验的,会的盆友可以直接跳过看后面部分 一.首先开启SSH数字证书方式登录的策略 修改配置文件/etc/ssh/sshd_config,下列三项为图中的样子,去掉注释启用配置,开启数字证书登录方式 RSAAuthentication yes PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_keys 二.设置公私钥 过程比较简单,之前是做过实验写过博客的(https://www.cnblogs.com/hai-

Subversion客户端接受服务器证书出现“The certificate hostname does not match”的问题

当使用https://形式的URL连接Apache时,Subversion客户端将会受到两个类型的响应: 1.一个服务器证书 2.一个针对客户端证书的请求 在本人的应用场景主要涉及SVN仓库迁移的操作,需要将大量的远程仓库集中迁移到本地仓库进行管理.所以这里主要描述服务器证书相关的问题,因为需要使用脚本执行Subversion的svnrdump命令,在执行的过程中碰到如下提示信息: Error validating server certificate for 'https://...:端口号'

Exchange服务器证书续订

目标:1.新建Exchange服务器证书有效期为90年 2.为Exchange服务器 Recorded Steps Thisfile contains all the steps and information that was recorded to help youdescribe the recorded steps to others. Beforesharing this file, you should verify the following: The steps below ac