Winserver2012R2 部署密钥恢复代理

在日常使用计算机过程中,难免会遇到计算机故障,相应的计算机或用户证书就会丢失。造成丢失的情况基本上有这些:用户profile损坏、操作系统崩溃、人为恶意删除、硬盘物理故障......针对此类情况,密钥恢复代理能够很好的解决。

密钥恢复代理的过程有:1指定用户成为密钥恢复代理管理员

2密钥恢复代理管理员通过证书序列号检索证书

3密钥恢复代理管理员恢复证书,发送给用户

4用户申请证书

配置过程:

step1:指定用户成为密钥恢复代理管理员

step2:用户注册密钥恢复代理证书

切回到CA,颁发KRA证书

step3:设置恢复代理

step4:设置新用户证书模板,启用存档

PS:只对之后申请的用户证书存档

Step5:用户申请启用存档的用户证书

step6:密钥恢复代理管理员检索证书

检索jx001证书

PS:下图中jx001的用户证书有两张,16是未启用存档功能的证书,20是启用了存档功能的证书。注意!!!

打开20证书,复制序列号,发送给KRA-ADMIN进行检索

检索证书

step7:密钥恢复代理管理员恢复证书

step8:发送给用户并注册


配置过程中遇到的问题:1、用户申请启用存档密钥功能的用户证书时出现报错情                              况:certsrv_e_subject_email_required。

解决方法:AD中将用户属性E-mail字段写全。

2、用KRA-ADMIN检索证书时报错。

解决方法:必须是在CA上才能检索,只有CA保存了所有的证书信息。

我认为检索这一动作不是由KRA-ADMIN来执行,应该由CA管理员来执行,再由CA管理员将p7b文件传给KRA-admin,最后由KRA-admin进行恢复,传给用户安装。

时间: 2024-10-25 13:20:15

Winserver2012R2 部署密钥恢复代理的相关文章

一键安装Caddy,快速部署反向代理或镜像网站

Caddy是一个使用Go语言写的HTTP Server,开在性能上或许比不上Nginx,但是在上手及配置难度上面真的是比Nginx简单许多.同时Caddy支持自动签订Let's Encrypt SSL证书,只需要提供一个可用邮箱即可.本文主要说一说如何使用Caddy快速部署反向代理. 以下所有操作都是在搬瓦工debian-7-x86_64系统上进行的,如果使用其他系统时遇到问题,请留言! 一.安装Caddy 开源社区Github上面前人已经造好了轮子,我们使用下面的命令直接安装即可. wget 

Docker Compose 一键部署Nginx代理Tomcat集群

Docker Compose 一键部署Nginx代理Tomcat集群 目录结构 [[email protected] ~]# tree compose_nginx_tomcat/ compose_nginx_tomcat/ ├── docker-compose.yml ├── mysql │   ├── conf │   │   └── my.cnf │   └── data ├── nginx │   ├── Dockerfile │   ├── nginx-1.12.1.tar.gz │  

linux下搭建dhcp服务器及部署中继代理详解

搭建DHCP服务器,本机eth0网卡IP为1.1.1.18/24,网关为1.1.1.20 yum install -y dhcp  安装dhcp rpm软件包 cp /usr/share/doc/dhcp-3.0.5/dhcpd.conf.sample  /etc/dhcpd.conf vim /etc/dhcpd.conf,主要修改以几行: subnet 1.1.1.0 netmask 255.255.255.0 {              #设置子网段 option routers    

Shell脚本-自动化部署反向代理、WEB、nfs

部署nginx反向代理三个web服务,调度算法使用加权轮询(由于物理原因只开启两台服务器) AutoNginxNfsService.sh #/bin/bash systemctl status nginx if(($?==4)) then yum install -y nginx if(($?==0)) then #echo 'Yes!' systemctl start nginx if(($?==0)) then echo "Congratulations!! Nginx start OK!!

window7部署squid代理,并安装成服务

1.下载软件 http://squid.acmeconsulting.it/ 也可以使用附件中的文件,该配置使用squid-2.7.STABLE8版本 2.解压缩 解压到C盘,命名为squid 3.在D盘创建var\cache,和var\logs目录 4.进入c:\squid\etc 4.1拷贝squid.conf.default为squid.conf 4.2拷贝mime.conf.default为mime.conf 4.3拷贝cachemgr.conf.default为cachemgr.con

weblogic服务器部署web代理修复weblogic的JAVA反序列化漏洞

近日乌云发邮件提示公司的某系统存在漏洞,有关weblogic,详细信息参考http://drops.wooyun.org/papers/13244 修复方法http://drops.wooyun.org/web/13470 本次使用Apache作为代理进行处理,也就是在weblogic服务器安装web(Apache或者nginx)代理应用,使web代理监听原有weblogic监听的端口,并且将http请求转发给本机的weblogic进行处理.详细操作如下所示 OS:Oracle Linux 6.

编写脚本自动部署反向代理、web、nfs

服务器端 #!/bin/bash function nginx_install(){ if [[ -f /usr/sbin/nginx ]]; then echo 'Nginx has been installed.' exit else flag1=3 while [[ $flag1 -gt 0 ]]; do yum install epel-release -y && yum install nginx -y if [[ $? -ne 0 ]]; then ((flag1--)) el

winserver2012R2 部署联机响应程序

pshiy OCSP,百度上的解释是在线证书状态协议(Online Certificate Status Protocol). 接下来,我来谈谈自己对OCSP的见解. 通常来说,PKI包括的组件有:证书颁发机构CA.数字证书.证书模板.证书吊销列表CDP.权威信息AIA和联机响应OCSP.我认为OCSP是对CRL缺陷的完善.在吊销的证书属性中我们可以看出,CRL是具有发布间隔的,默认间隔周期是1周,也就是说列表信息有可能存在不是最新的情况,存在安全隐患.OCSP能够提供实时检测证书状态的功能,杜

十五.编写自动脚本部署web,反向代理,nfs服务

一.自动部署web,反向代理,加权轮询: 1.编写脚本自动部署反向代理,web,nfs. #!/bin/bash #author/dengsiyuan function nginx_check()  #配置nginx { ngx_status= 'ps aux|grep -v grep|grep -c nginx' #取运行nginx进程的进程数 if [ -f /etc/nginx/nginx.conf ];then   #判断是否存在正规文件nginx.conf以判断nginx是否安装 ec