WindowsCA证书服务(一)服务器安装配置
简介
http已经淘汰了,https,也开始了x509,第三代扩展。
创建企业证书中心迫在眉睫。
证书是一种加密验证手段,常见的有ssh证书登录,网站证书验证身份,vpn证书认证等,前端写always on vpn,就用到了计算机证书验证。
安装WindowsCA中心
安装windows server 2022,略
加入域,略
添加CA证书服务

全部添加

基本配置

先配置证书颁发机构

需要这服务,都企业CA

第一台,根CA

创建个新的私钥吧

允许管理员交互


CA-CA,那么别扭,改成一个CA

先来5年

数据其实建议换盘存储的,这虚拟机实验,就不改了

总览配置

提示你继续配置,
再配置其他角色


域管理员不行,需要配置为本地管理员

将域管理员加入本地IIS_IUSRS组。

可以继续了

RA信息默认

NDES默认

CA,自动读出

Windows集成验证

超管服务

CEP Windows集成认证

使用自动读出的证书

点一下即可

总览后配置


浙公网安备 33010602011771号