<b>一、環境:</b>在域環境下一台DC域控制器,IP位址:192.168.10.1
<b>二、要求:</b>安裝企業根CA,申請一個使用者證書
<b>三、具體步驟:</b>
在DC伺服器先安裝IIS,再安裝證書服務。
<a href="http://hukunlin.blog.51cto.com/attachment/200904/20/545402_1240197034yVWQ.jpg"></a>
在Windows元件向導選擇”證書服務“
選擇“企業根CA”
<a href="http://hukunlin.blog.51cto.com/attachment/200904/20/545402_12401970421so7.jpg"></a>
輸入CA的公用名稱,可以自定義
<a href="http://hukunlin.blog.51cto.com/attachment/200904/20/545402_1240197043KYkY.jpg"></a>
證書資料庫儲存路徑
<a href="http://hukunlin.blog.51cto.com/attachment/200904/20/545402_1240197050ZQIb.jpg"></a>
點選“完成”證書服務安裝成功。
<a href="http://hukunlin.blog.51cto.com/attachment/200904/20/545402_1240197052oYI2.jpg"></a>
打開“證書頒發機構”
<a href="http://hukunlin.blog.51cto.com/attachment/200904/20/545402_1240197053q2ri.jpg"></a>
可以選擇“停止證書服務”和“啟動證書服務”
在用戶端電腦打開IE,輸入證書申請網站,用域帳号登入去申請使用者證書
點選“送出”證書申請,因為是域環境,證書頒發機構會自動頒發證書
<a href="http://hukunlin.blog.51cto.com/attachment/200904/20/545402_1240197063Q0Ku.jpg"></a>
安裝些證書
檢視已頒發的證書
<a href="http://hukunlin.blog.51cto.com/attachment/200904/20/545402_1240197069t4Ap.jpg"></a>
本文轉自成功不僅是個人榮譽,更是對家人責任部落格51CTO部落格,原文連結http://blog.51cto.com/hukunlin/151497如需轉載請自行聯系原作者
kunlin_hu