构建企业服务之windows 2008 CA证书服务器部署

简介:

项目环境:

Windows Server 2008 部署证书服务器、IIS

Windows Server 2003 测试验证申请证书以及访问网站

Windows Server 2008 IP 192.168.19.100

Windows Server 2003 IP 192.168.19.125

实施目的:

通过搭建Windows Server 2008 证书服务器以及IIS,通过证书服务,来增加网络的安全性。

部署过程:

1、 首先打开“服务器管理器”添加角色;如图所示:

clip_image002

2、 然后选择安装“Active Directory 证书服务”需要注意的是虽然这里安装的是“Active Directory 证书服务”但是并不一定要在域环境下安装部署。如图:

clip_image004

3、 如图是证书服务器的简介和安装的一些说明以及注意事项:

clip_image006

4、 上图安装的时候是需要安装相关的服务;如图我们按照需求来安装部署。

clip_image008

5、 然后在我们安装的时候选择我们部署的插件安装;可以根据自己公司的需求和架构来写。

clip_image010

6、 然后我们在部署证书服务器的时候选择独立的证书服务;企业的CA是需要在域环境下部署,因我们是工作组因此我们只能安装独立的CA服务器。如图所示:

clip_image012

7、 然后在CA证书类型中我们选择独立的根CA我们是第一次安装部署,子级CA是在CA证书服务器已经部署好了我们在需要部署的时候安装选择。如图:

clip_image014

8、 创建私钥,如果我们有私钥的备份或者有私钥我们选择“使用现有私钥”即可,我们第一次部署证书服务器没有私钥我们就自己动手创建一个私钥。如图:

clip_image016

9、 既然我们新建私钥肯定要加密了,我们就选择系统默认的加密程序,使用默认的哈希值。我们都可以采用默认的。当然我们在实施的时候,也可以根据不同的需求来采取不同的加密程序和哈希算法。

clip_image018

10、 然后我们选择CA的一些需求,如图:证书的公用名称,可分辨的后缀名我们不填写默认的后缀,系统会给我们自动生成,当然也可以修改。然后就是有效期的设置。

clip_image020

11、 如图是证书数据库位置和日志的位置;如图:

clip_image022

12、 如图根据我们的需求来安装相应的插件。

clip_image024

13、 添加完我们需要的角色,如图是我们需要安装CA服务,我们需要记住的是:当我们安装完之后不要修改计算机名或者IP地址。不然会出现相应的问题;如图所示:

clip_image026

14、 如图是安装完成的界面:

clip_image028

15、 然后打开服务器管理器查看我们是否安装成功。如图:(安装CA服务器我们最好重启下服务器以免有的插件没有生效)。

clip_image030

客户端Windows Server 2003申请证书服务器配置:

1、 在我们部署CA之前。WEB服务的搭建部署已经完成,我们直接在client上输入www.kcc.com/certsrv。申请“客户端证书”。我们选择“申请证书”。我们在第一次申请时候需要注意的是,有时候IE浏览器安全的权限比较高我们可以在IE安全中设置相关的选项。如图所示:

clip_image032

2、 然后我们选择“高级证书申请”如图所示:

clip_image034

3、 申请“高级证书申请”之后会弹出如下的界面,我们选择“创建并向此CA提交一个申请”,如果我们已有订阅的或者存在的证书我们可以选择第二个。如图:

clip_image036

4、 点击申请之后我们就填写资料就OK,在需要证书类型的这边我们需要选择“客户端身份验证证书”。在密钥选项这一栏我们创建新密钥;如果有创建好的密钥我们就直接可以导入,密钥的用法就按照默认;还有需要我们注意的是密钥的用法我们设置为“标记密钥为可导出”这在我们安全方面是很实用的。在后续我们申请证书的时候我们可以用我们导出的证书密钥以及相关设置。在后期我们的CA证书高级部署中我们会继续讲解。如图所示:

clip_image038

5、 填完相关的资料我们选择提交就完成了如图所示:

clip_image040

6、 然后我们在回到CA证书服务器上面查看是否有挂机的证书;如图我们刚才客户机上面申请的证书,然后我们可以查看证书的状态,相关内容;在所有任务中我们也可“拒绝也”或者“颁发”当然我们直接可以颁发CA客户端申请的证书。如图:

clip_image042

7、 然后再客户端我们“查看挂起的证书申请的状态”如图所示:

clip_image044

8、 如图是我们挂起申请证书的状态;

clip_image046

9、 然后我们点击“客户端身份验证证书”;并且安装此证书。然后安装的时候会弹警告点击确定就OK如图所示:

clip_image048

10、 如图证书已经安装完成。

clip_image050

11、 在Internet选项IE浏览器中,选择内容“证书”来查看下我们的证书的详细信息如图:

clip_image052



本文转自devilangel 51CTO博客,原文链接:http://blog.51cto.com/devliangel/648102,如需转载请自行联系原作者


相关文章
|
2天前
|
运维 监控 安全
构建高效稳定的Linux服务器:系统优化与安全策略
【5月更文挑战第29天】 在现代IT基础设施中,Linux服务器因其开源性、稳定性和高度可定制的特点而广泛被采用。然而,随着业务需求的不断增长,如何保证Linux服务器的高效稳定运行成为了运维人员必须面对的挑战。本文将深入探讨针对Linux服务器进行系统优化的策略,以及实施有效的安全措施,旨在帮助运维专业人员提升服务器性能,同时确保系统的安全稳定。
|
5天前
|
弹性计算 运维 负载均衡
【阿里云弹性计算】阿里云ECS在金融科技中的应用案例:高性能交易系统的构建
【5月更文挑战第27天】阿里云ECS助力某证券公司构建高性能交易系统,满足高并发、高可用和弹性扩展需求。ECS凭借最新处理器技术、高速内存实现高性能计算;支持多地域、多可用区部署保证高可用性;弹性伸缩特性适应业务波动,降低运维成本。通过分布式架构和负载均衡技术,实现交易请求高效处理,确保系统稳定运行。案例证明,阿里云ECS是金融科技领域构建高性能交易系统的理想选择。
25 1
|
6天前
|
弹性计算 缓存 安全
【阿里云弹性计算】阿里云ECS与CDN结合:构建高性能全球内容分发网络
【5月更文挑战第26天】阿里云ECS与CDN结合打造高性能全球内容分发网络,通过ECS的弹性伸缩和安全可靠性,配合CDN的全球覆盖、高可用性及安全防护,提升访问速度,减轻服务器压力,优化数据传输。以WordPress为例,通过配置CDN域名和ECS,实现高效内容分发,提高系统扩展性和稳定性。此解决方案满足用户对访问速度和稳定性的高要求,为企业提供优质的云计算体验。
32 0
|
9天前
|
弹性计算 监控 安全
【阿里云弹性计算】ECS实例监控与告警系统构建:利用阿里云监控服务保障稳定性
【5月更文挑战第23天】在数字化时代,阿里云弹性计算服务(ECS)为业务连续性提供保障。通过阿里云监控服务,用户可实时监控ECS实例的CPU、内存、磁盘I/O和网络流量等指标。启用监控,创建自定义视图集中显示关键指标,并设置告警规则(如CPU使用率超80%),结合多种通知方式确保及时响应。定期维护和优化告警策略,利用健康诊断工具,能提升服务高可用性和稳定性,确保云服务的卓越性能。
20 1
|
16天前
|
应用服务中间件 网络安全 Apache
构建高性能Web服务器:Nginx vs Apache
【5月更文挑战第16天】Nginx与Apache是两种主流Web服务器,各具优势。Nginx以其轻量级、高并发处理能力和反向代理功能见长,适合大型网站和高并发场景;而Apache以功能丰富、稳定性强闻名,适合企业网站和需要多种Web服务功能的场景。在性能上,Nginx处理高并发更优,Apache则可能在高负载时遭遇瓶颈。在选择时,应根据实际需求权衡。
|
17天前
|
负载均衡 Go 调度
使用Go语言构建高性能的Web服务器:协程与Channel的深度解析
在追求高性能Web服务的今天,Go语言以其强大的并发性能和简洁的语法赢得了开发者的青睐。本文将深入探讨Go语言在构建高性能Web服务器方面的应用,特别是协程(goroutine)和通道(channel)这两个核心概念。我们将通过示例代码,展示如何利用协程处理并发请求,并通过通道实现协程间的通信和同步,从而构建出高效、稳定的Web服务器。
|
17天前
|
XML 网络安全 开发工具
如何下载并安装 SAP ABAPGit,并完成 ABAP 服务器上 SSL 证书的配置试读版
如何下载并安装 SAP ABAPGit,并完成 ABAP 服务器上 SSL 证书的配置试读版
24 0
|
17天前
|
存储 文件存储 数据安全/隐私保护
Windows部署开源文件管理器File Browser并实现远程访问本地文件
Windows部署开源文件管理器File Browser并实现远程访问本地文件
50 1
|
17天前
|
存储 Linux 网络安全
都2023年了还不了解?使用FileZilla搭建信息文件服务器(Windows7)
都2023年了还不了解?使用FileZilla搭建信息文件服务器(Windows7)
|
17天前
|
安全 网络协议 网络安全
在Windows7搭建FTP服务器详细教学
在Windows7搭建FTP服务器详细教学