举报文档 收藏
/17
帮帮创意 > 其他文档 > ca证书服务安装文档.doc

ca证书服务安装文档.doc

ca证书服务安装文档.doc
内容要点:
ca证书服务安装文档,CA证书服务安装准备环境:windows server2008 X64 SP2,按照计算机命名规则更改计算机名并加入域,安装 iis 服务;安装步骤:1. 在 windows server 2008 上,从“管理工具”中打开“服务器管理器”——“角色”——“添加角色” 。打开“添加角色向导” 。2. 单击“下一步” ,进入“选择服务器角色”窗口,选择“AD 证书服务” ,单击“下一步”;在“选择角色服务”的窗口中选择“证书颁发机构”和“证书颁发机构 WEB 注册” ,3. 在弹出的“添加角色向导”窗口点击“添加所需的角色服务” ;单机“下一步” ;4. 在“指定安装类型”中选择“企业” ,单击“下一步” ;5. 在“指定 CA 类型”中选择“根” ,单击“下一步” ;6. 在“设置私钥”窗口中选择“新建私钥” ;单击“下一步” ;7. 在“为 CA 配置加密”窗口中保持默认设置即可。单击“下一步” ;8. 在“配置 CA 名称”窗口保持默认选项即可,单击 “下一步” ;9. 在后续操作中保持默认,直接下一步;10. CA 证书服务安装完成。证书的申请与颁发1. 在 windows sercer 2008 打开“管理工具”——“internet 信息服务管理器” ,左侧选择服务器名称,双击中间窗格的“服务器证书” ;2. 点击右侧“创建证书申请” 。3. 在“可分辨名称属性”窗口输入证书的必要信息;4. 在“加密服务提供程序属性”窗口,保持默认单击“下一步” ;5. 在“文件名”窗口,为该证书申请指定一个文件名和保存位置,在 C 盘下建立certificate.txt 文本文件,浏览选择即可。单击 “完成” ;会提示 certificate.txt 已存在,单击覆盖;6. 打开证书申请文件 certificate.txt,可见证书申请文佳是 Base-64 编码;7. 用 IE 打开证书申请页面 http://CA 服务器 IP 地址/certsrv/,输入域用户名和密码。在证书服务页面单击“申请证书”8. 在“申请一个证书”页面中。单击“申请高级证书” ;9. 在“高级证书申请”页面中,单击“使用 Base64 编码………” ;10. 在“提交一个证书申请或续订申请”页面中, “保存的申请”框中把 certificate.txt 文本文件中的内容复制粘贴进来,在“证书模版”中选择“WEB 服务器” ;单击“提交” ;11. 在“证书已颁发”界面中选择“Base64 编码” ,单击“下载证书” ;将证书保存到本地;将证书下载到本地后,就可以为指定的 web 站点应用该证书。12. 在“internet 信息服务管理器 ”——“服务器证书”右侧窗口中单击 “完成证书申请” ;13. 在“指定证书颁发机构相应”页面,找到已经下载的 CA 证书文件,并给该文件起个别名,单击“确定” ;配置安全通道(SSL)当 web 服务器安装了证书后,就可以在指定的站点启用 HTTPS 连接;1. 展开“internet 信息服务管理器 ”,左侧窗格的节点树,选择需要试用该证书的站点,单击右侧的“绑定” ;2. 在“网站绑定”窗口中点击“添加” ;3. 在“添加网站绑定”的窗口,选择“https ”端口默认,SSl 证书选择已经下载的证书“admin”;点击“确定”——“关闭” ;4. 当为站点设置 HTTPS 类型绑定之后,还需要修改该站点的 SSL 设置,展开“internet 信息服务管理器” ,左侧窗格的节点树,选择需要配置 SSL 的站点,双击中间功能窗口中的“SSL”设置;5. 如果需要强制用户守使用 SSL 方式连接站点,则选择“要

发表评论

暂无评论,赶快抢占沙发吧。

bb****2

在线客服