Windows Server 2008 R2之三十二:证书注册WEB服务(一)

简介:

由于证书注册WEB服务的部署方法,和CA与证书注册WEB服务是否安装在同一台计算机,以及安装过程中身份验证方式的选择有关,

以下CA与证书注册WEB服务安装在同一台计算机的设置过程。

实验环境:

所有操作在虚拟机上完成。

本实验使用了两台安装了Windows Server 2008 R2的计算机,其中计算机DCSRV01,DC,实验前已给安装了CA。计算机Client01,已加入到域。

操作步骤。

以下操作过程在DCSRV01上完成。

打开活动目录用户和计算机,增加一个用户CAservice,并将它加入到IIS_USERS组。这个用户将用作服务账号

快照1

安装证书注册策略WEB服务

快照2

选择Windows集中身份验证。

快照3

选择证书。

快照4

快照5

快照6

快照7

打开IIS管理器,查看安装后的变化。网站绑定了SSL证书。

快照8

查看应用程序池(标识)

快照9

编辑“应用程序设置”中的“FriendlyName”的值为”Hbsycsrsj.COM”

快照10

将“URL”的值复制为另外一个文本文件。这个值后面将用到。

快照11

继续安装证书注册WEB服务

快照12

快照13

快照14

将服务账户凭据设置成前面建立的用户 CAService

快照15

快照16

打开IIS管理器,查看安装后的变化。

快照17

启用HbsycsrsjCA_CES_Kerberos身份验证、高级设置中的内核模式身份验证。

快照26

打开组策略管理控制台,编辑默认的域策略。

依次选择计算机策略、Windows设置、安全设置、公钥策略,证书服务客户端-证书注册策略。

选择配置型号中的已启用。如下图

快照18

删除上图中的活动目录注册策略。然后选择添加。

粘贴前面复制成文本文件中的URL值。选择验证,如果成功如下图。

快照19

 

快照20

在用户配置下进行相应的设置

快照21

安装Windows 修补程序KB2545850,重启计算机

注意Windows 7和Windows 2008计算机需要安装这个补丁,否则,申请证书时可能会出现如下图错误。

快照25

快照24

安装补丁、重启计算机后,运行MMC,添加“证书”管理单元,选择“用户”或“计算机”。

打开“个人”“证书”,选择申请证书。

申请过程中,在选择“证书注册策略”,选择如下图属性,会发现如下变化。

快照22

下图是在DC的申请过程。

快照23

申请成功。

快照27

















本文转自ycrsjxy51CTO博客,原文链接:http://blog.51cto.com/ycrsjxy/1010761,如需转载请自行联系原作者


相关文章
|
1月前
|
安全 数据安全/隐私保护 Windows
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
|
1月前
|
存储 安全 网络安全
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
|
1月前
|
安全 数据安全/隐私保护 Windows
无远不至的掌控力:探索Windows Server 2019的远程访问绝招
无远不至的掌控力:探索Windows Server 2019的远程访问绝招
|
1月前
|
Windows
windows server 2019 安装NET Framework 3.5失败,提示:“安装一个或多个角色、角色服务或功能失败” 解决方案
windows server 2019 安装NET Framework 3.5失败,提示:“安装一个或多个角色、角色服务或功能失败” 解决方案
|
1月前
|
存储 网络安全 数据安全/隐私保护
Windows Server 2019 IIS HTTPS证书部署流程详解
Windows Server 2019 IIS HTTPS证书部署流程详解
|
1月前
|
存储 Windows
windows server 2019 云服务器看不见硬盘的解决方案
windows server 2019 云服务器看不见硬盘的解决方案
|
1月前
|
数据安全/隐私保护 Windows
Windows Server 各版本搭建终端服务器实现远程访问(03~19)
左下角开始➡管理工具➡管理您的服务器,点击添加或删除角色点击下一步勾选自定义,点击下一步蒂埃涅吉终端服务器,点击下一步点击确定重新登录后点击确定点击开始➡管理工具➡计算机管理,展开本地用户和组,点击组可以发现有个组关门用来远程登录右键这个组点击属性,点击添加输入要添加的用户名,点击确定添加成功后点击确定打开另一台虚拟机(前提是在同一个局域网内),按 WIN + R 输入 mstsc 后回车输入 IP 地址后点击连接输入用户名及密码后点击确定连接成功!
32 0
|
1月前
|
Windows
Windows Server 各版本搭建 Web 服务器实现访问本地 Web 网站(03~19)
Windows Server 各版本搭建 Web 服务器实现访问本地 Web 网站(03~19)
52 2
|
1月前
|
数据安全/隐私保护 Windows
Windows Server 2003 搭建邮件服务器实现自建邮箱域名及账户并连接外网
Windows Server 2003 搭建邮件服务器实现自建邮箱域名及账户并连接外网
27 0
|
Windows
如何删除windows中的服务
办法一: 用sc.exe这个Windows命令      开始——运行——cmd.exe,然后输入sc就可以看到了。使用办法很简单:sc delete "服务名" 方法二:直接进行注册表编辑(不推荐)   打开注册表编辑器,找到下面的键值:HKEY_LOCAL_MACHINE\SYSTEM\Cur...
676 0