證書替換之鏈接服務器證書替換

當咱們安裝完鏈接服務器時,會默認分配一個VMware自帶的證書,而這種證書在Web控制檯登陸的話,也是很尷尬的,看着老是讓人那麼不舒服,也許在某些企業會提出替換證書的需求。數據庫

QQ截圖20180602133200

根據上述狀況,結合工做須要,今日咱們將對鏈接服務器的證書替換進行簡單的概述。但願能在工做之餘,爲你們起到參考學習的價值。安全

證書服務器安裝,在AD服務器點添加角色和功能嚮導,在開始以前頁面,點擊下一步服務器

QQ截圖20180526201149

在安裝類型頁面,選擇基於角色或者基於功能的安裝,並點擊下一步ide

QQ截圖20180526201216

在服務器選擇頁面,選擇從服務器池中選擇服務器工具

QQ截圖20180526201231

在服務器角色選擇Acitive Directory證書服務,並點擊添加所需的功能學習

QQ截圖20180526201302

QQ截圖20180526201317

功能頁面選擇默認,並點擊下一步編碼

QQ截圖20180526201333

AD CS頁面查看注意事項,並點擊下一步加密

QQ截圖20180526201355

選擇角色服務,勾選證書頒發機構,並點下一步3d

QQ截圖20180526202510

檢查配置,檢查無誤以後,點擊安裝blog

QQ截圖20180526202545

查看安裝進度,並點擊配置目標服務器上的Acitive Direcory 證書服務

QQ截圖20180526202636

在點擊了配置目標服務器上的Acitive Directory證書服務以後,打開以下向導,在憑據頁面,選擇默認並點擊下一步

QQ截圖20180526202732

在角色服務頁面,選擇要配置的角色服務,勾選證書頒發機構,並點擊下一步

QQ截圖20180526202803

在設置類型頁面,指定CA的設置類型頁面選擇企業CA,並點擊下一步

QQ截圖20180526202836

在CA類型頁面,選擇根CA

QQ截圖20180526202915

在私鑰頁面,指定私鑰類型頁面選擇建立新的私鑰

QQ截圖20180526202948

在加密頁面選擇指定加密類型選項,並點擊下一步

QQ截圖20180526203032

CA名稱頁面,選擇CA名稱,CA的公用名稱默認會以計算機名稱結合AD名稱爲主

QQ截圖20180526203101

設置證書有效期

QQ截圖20180526203135

設置證書數據庫,指定數據庫位置

QQ截圖20180526203203

確認信息,並點擊配置

QQ截圖20180526203234

完成證書服務器角色配置

QQ截圖20180526203257

在管理工具頁面選擇證書頒發機構,並依次點擊主機---證書模板(單擊右鍵,並選擇管理)---證書模板,點擊Web服務器(右鍵選擇複製模板)---打開新模板的屬性,在常規頁面,設置模板顯示的名稱,模板名、有效期、以及續訂期

QQ截圖20180530204934

在請求處理頁面,選擇勾選容許導出私鑰

QQ截圖20180530205124

在Active Directory用戶和計算機,在AD下建立安全組-全局,並在成員中添加鏈接服務器

QQ截圖20180530210150

在安全頁面添加新建的安全組-全局,並賦予讀取、寫入、註冊權限

QQ截圖20180530210437

在擴展頁面,選擇應用程序策略,編輯應用程序策略,點擊添加客戶端身份驗證,並點擊肯定

QQ截圖20180530210944

建立好的模板,在圖中已經標註

QQ截圖20180530211231

在證書模板頁面,選擇右鍵---新建---要頒發的證書模板-選擇上一步新建的Web服務器的副本便可。

QQ截圖20180602150345

在鏈接服務器主機,運行MMC命令,打開控制檯根節點,點擊右上角的文件,並選擇添加/刪除管理單元,在該頁面選擇證書,並點擊添加,打開證書管理單元,選擇計算機帳戶

QQ截圖20180530212845

選擇計算機,本地計算機(運行此控制檯的計算機)

QQ截圖20180530212950

在證書(本地計算機)頁面選擇我的並右鍵選擇全部任務申請新證書

QQ截圖20180530213718

在證書註冊頁面,閱讀詳細信息,並點擊下一步

QQ截圖20180530213734

選擇證書註冊策略默認選擇下一步

QQ截圖20180530215008

在請求證書也許,選擇horizon View Server,點擊註冊此證書須要詳細信息,單擊這裏以配置設置

QQ截圖20180530215856

在證書屬性頁面,編輯使用者名稱,在使用者名稱頁面,選擇公用名、DNS配置以下

QQ截圖20180530220011

在常規頁面,配置友好名稱,配置爲vdm

QQ截圖20180530220119

在私鑰頁面,選擇勾選使私鑰能夠導出

QQ截圖20180530220219

勾選Horizon View Server並點擊註冊

QQ截圖20180530220840

在證書安裝結果頁面,點擊完成

QQ截圖20180531100747

以下爲新生成的證書

QQ截圖20180531100921

在新生成的證書頁面,右鍵選擇全部任務---導出

QQ截圖20180531101737

打開證書導出嚮導,並點擊下一步

QQ截圖20180531101807

在導出私鑰頁面,選擇以下操做,並點擊下一步

QQ截圖20180531102156

選擇導出格式爲Base64編碼

QQ截圖20180531102211

設置文件名

QQ截圖20180531102239

確認信息,並點擊下一步

QQ截圖20180531102254

正在完成證書導出嚮導頁面,點擊完成

QQ截圖20180531102312

導出成功

QQ截圖20180531102327

在受信任的根證書頒發機構---證書右鍵選擇全部任務,導入,

QQ截圖20180531102348

打開歡迎使用證書導入嚮導,默認下一步

QQ截圖20180531102408

選擇要導入的文件,點擊下一步

QQ截圖20180531102434

指定證書存儲的位置,並點擊下一步

QQ截圖20180531102511

正在完成證書導入嚮導

QQ截圖20180531102527

證書已經完成導入,證書以下

QQ截圖20180531102546

證書替換工做已經完成,須要刪除我的證書下VMware自帶的證書,並重啓鏈接服務器便可。登陸到Web控制檯,能夠看到證書已經正常了。

QQ截圖20180602155731

相關文章
相關標籤/搜索