微軟私有云系列----證書配置

  • 對於DC.CONTOSO.COM,添加證書服務器。證書服務在後續的操做中,可能會被用到。因此咱們在這步先添加證書服務器。算法

wKiom1Qw4yyxdxEWAALW-P0eN_g793.jpg

  • 角色服務選擇爲證書頒發機構:服務器

wKioL1Qw42CRhPu-AAH5MNXAg4U010.jpg

  • 隨後點擊感嘆號,對證書服務器進行配置:ide

wKioL1Qw42HB4P-JAAHsuAhp5zM600.jpg

  • 配置證書頒發機構:網站

wKiom1Qw4y_jUfzFAAGd2YpNAoE223.jpg

  • 使用企業CAspa

wKioL1Qw42OwsAtjAAIvANlRs_Q148.jpg

  • 指定根CA3d

wKiom1Qw4zLiEZyPAAIumyd6MvY511.jpg

  • 設定建立新的私鑰blog

wKiom1Qw4zOzpJh_AAJkHqZFhqQ736.jpg

  • 使用以下算法:get

wKioL1Qw42ezAWEpAAHcvwmnEe8725.jpg

  • 指定CA名稱:it

wKiom1Qw4zWC_nAuAAI6odnFHUo609.jpg

  • 設定有效期爲五年:io

wKioL1Qw42nTCDn6AAGvrP7ITB8776.jpg

  • 點擊【下一步】對證書服務進行安裝直到成功。

  • 在服務器上,咱們用mmc,添加本地計算機,申請證書:

wKioL1Qw55WCG0nFAAMYkPSIL24627.jpg

  • 選擇【計算機賬戶】

wKioL1Qw55XRHI-zAACeBHR56bg235.jpg

  • 在證書->我的,選擇全部任務->申請新證書:

wKiom1Qw52OAP37rAAG3Cl16YR0046.jpg

  • 選擇Active Directory註冊策略:

wKiom1Qw52ODAZY1AAFA_BW8QHc073.jpg

  • 選擇計算機,並註冊:

wKioL1Qw55ahaCHVAAEay8OsSbA559.jpg

  • 咱們能夠看到,在證書下面,有一些證書,其中一個是CONTOSO-DC-CA所頒發:

wKioL1Qw55jTSKTzAAZvoXNxYbI510.jpg

  • 運行certsrv.msc,而且右鍵點擊CONTOSO-DC-CA

wKiom1Qw52aABIyqAAFtD2JTPY8060.jpg

  • 選擇常規,並查看證書:

wKioL1Qw55mAjqDhAAG2kl5M-_U974.jpg

  • 選擇查看證書,並選擇複製到文件:

wKiom1Qw52fzBCQkAAHJueYdvAY098.jpg

  • 而後到受信任的根證書頒發機構下面,進行導入操做:

wKioL1Qw55uyGtwtAAJNrqv4DeI492.jpg

同時咱們在IIS 中進行綁定設置

wKiom1Qw52uxXH-FAAS5mkGffqI824.jpg

  • 編輯端口,使用NODE1.CONTOSO.COM這個SSL證書:

wKioL1Qw557ReJWdAAEO3r_c7Zw398.jpg

  • 對其餘網站也是一樣操做。最後,須要重啓IIS服務,使得更改生效。

wKiom1Qw52vjES1wAAEO3r_c7Zw459.jpg

相關文章
相關標籤/搜索