Loading

WindowsCA证书服务(二)IIS申请并配置证书

简介

IIS,虽说没怎么用,asp也少了,即使有也DOCKER部署。

但是和CA中心配合,最合适的就IIS了吧。

安装

安装windows server 2022

加入域

安装IIS

添加IIS

 角色服务先默认

 测试IIS http

 检查根证书

运行certmgr,可以看到加入域的计算机是自动获取自己的根证书的。

手动申请SSL证书

打开IIS的证书功能

 创建证书申请

 申请信息

注意通用名称就是需要证书的web服务的域名。

 

 加密应该改一改,加强点

 

 保存文件

 

 去web申请证书

哈哈,CA中心也还没配置证书呢。下一个配置它

 访问web注册机构,管理员验证。

 申请证书

 高级证书申请

 保存的文件,全粘进去,选一下WEB服务器

 

 下载证书

 导入证书

完成证书申请

 

注意是证书,cer

 联机自动申请证书

创建域证书,将自动连接CA来申请证书

 申请信息后,将自动去CA申请证书。

有个允许自动重新绑定续订的证书。时间太久,就没去测试了,打开好了。

配置HTTS证书

 测试

 

毫不意外的,edge,chrome核心已经不认这种证书了。

研究下如何让WINDOWS CA发放X509证书。

 

posted @ 2024-05-26 21:04  上官飞鸿  阅读(1620)  评论(0)    收藏  举报