CA证书服务器搭建与证书申请详细教程.docx_第1页
CA证书服务器搭建与证书申请详细教程.docx_第2页
CA证书服务器搭建与证书申请详细教程.docx_第3页
CA证书服务器搭建与证书申请详细教程.docx_第4页
CA证书服务器搭建与证书申请详细教程.docx_第5页
免费预览已结束,剩余17页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

文档名称文档密级1 Windows CA 证书服务器配置 Microsoft 证书服务安装安装准备:插入Windows Server 2003 系统安装光盘添加IIS组件:点击确定,安装完毕后,查看IIS管理器,如下:添加证书服务组件:如果您的机器没有安装活动目录,在勾选以上证书服务时,将弹出如下窗口:由于我们将要安装的是独立CA,所以不需要安装活动目录,点击是,窗口跳向如下:默认情况下,用自定义设置生成密钥对和CA证书没有勾选,我们勾选之后点击下一步可以进行密钥算法的选择:Microsoft 证书服务的默认CSP为:Microsoft Strong Cryptographic Provider,默认散列算法:SHA-1,密钥长度:2048您可以根据需要做相应的选择,这里我们使用默认。点击下一步:填写CA的公用名称(以AAAAA为例),其他信息(如邮件、单位、部门等)可在可分辨名称后缀中添加,有效期限默认为5年(可根据需要作相应改动,此处默认)。点击下一步:点击下一步进入组件的安装,安装过程中可能弹出如下窗口:单击是,继续安装,可能再弹出如下窗口:由于安装证书服务的时候系统会自动在IIS中(这也是为什么必须先安装IIS的原因)添加证书申请服务,该服务系统用ASP写就,所以必须为IIS启用ASP功能,点击是继续安装:完成证书服务的安装。开始 管理工具 证书颁发机构,打开如下窗口:我们已经为服务器成功配置完公用名为AAAAA的独立根CA,Web服务器和客户端可以通过访问该服务器的IIS证书申请服务申请相关证书。此时该服务器(CA)的IIS下多出以下几项:我们可以通过在浏览器中输入以下网址进行数字证书的申请:http:/hostname/certsrv或http:/hostip/certsrv申请界面如下:2 windows2003证书服务器生成ssl-vpn所使用的证书。 我们可以通过在浏览器中输入以下网址进行数字证书的申请4/certsrv/SSL VPN我们用到的证书一般有3种:CA证书,服务器证书和客户端身份验证证书首先申请CA证书:申请CA证书,选择编码格式,此格式在证书引入时决定使用der或者pem点击下载CA证书,弹出保存证书对话框,选择保存位置并填写证书名字:如ssl_ca.cer这样CA证书就已经申请好了,下面来申请服务器证书:点击“申请证书”,再点击“高级证书申请”然后点击“创建并向此CA提交一个申请”按照提示内容填写相关识别信息,选择证书类型为:服务器身份验证证书,注意勾选“标记密钥为可导出”,之后还需要将证书从浏览器导出,提交并请求证书:申请好后安装此证书:证书安装成功后需要将证书导出到本地,以便后续使用:打开浏览器,选择“工具”“internet选项”“内容”“证书”,会出现证书列表,选中刚才申请的证书点击导出:将证书保存到本地的过程请参考下面的图示:填写证书名称,可以使用ssl_server.pfx,可以不写扩展名,系统会自动添加.pfx的扩展名这样服务器身份验证证书也申请好了,做SSL VPN密码验证的话这2个证书就已经足够了,如果要做证书认证,还需要再申请客户端身份验证证书:申请客户端身份验证证书跟申请服务器身份验证证书相似,主要是证书类型不一样,具体过程请参考下面的图示:此处需要注意,使用证书+密码方式认证时,此处的姓名要和ssl vpn配置的登录用户名保持一致,否则

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论