天天看點

服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發

服務部署系列手冊--01-AD域服務安裝及新林安裝配置

服務部署系列手冊--02-ADFS3.0單點登入服務安裝及配置

服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發

服務部署系列手冊--04-SQL SERVER2016安裝及配置

服務部署系列手冊--05-Dynamics365安裝部署及配置

話不多說,直接開始。。。

03-證書服務安裝及SSL證書申請頒發

  • 安裝步驟

     1.安裝證書服務

服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
伺服器管理功能界面提供①、②兩處入口,任選一個點選【添加角色和功能】即可;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
點選【下一步】
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發

預設選擇基于角色或基于功能的安裝,

點選【下一步】

服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發

預設選擇從服務池中選擇的伺服器(本機),

點選【下一步】

服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
  1. 勾選【Active Directory證書服務】;
  2. 若IIS服務沒安裝需要勾選【Web伺服器IIS】
  3. 點選【下一步】直到安裝頁面;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
點選【安裝】
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
點選【配置目标伺服器上的Active Directory證書服務】進行配置;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
  1. 選擇使用有管理者憑據的使用者;
  2. 點選【下一步】
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
  1. 勾選【證書頒發機構】【證書頒發機構Web注冊】【證書注冊政策Web服務】;
  2. 點選【下一步】;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
  1. 選擇【企業(CA)】;
  2. 點選【下一步】;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
  1. 選擇【根CA】
  2. 點選【下一步】
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
  1. 選擇【建立新的私鑰】;
  2. 點選【下一步】
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
  1. 選擇【RSA#Microsoft Software Key Storage Provider】【2048】【SHA1】;
  2. 點選【下一步】;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
  1. 不改
  2. 點選【下一步】
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
  1. 指定有效期,預設為5年;
  2. 點選【下一步】;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
  1. 選擇【選擇證書并稍後為SSL配置設定】;
  2. 點選【下一步】;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
點選【配置】
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
配置成功;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
打開浏覽器通路certsrv驗證服務是否安裝配置成功,至此證書服務安裝成功;

  2.申請SSL證書

服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
在ADFS伺服器打開MMC;
  1. 選擇【檔案】;
  2. 單擊【添加管理單元】;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
  1. 選擇【證書】;
  2. 點選【添加】;
  3. 點選【确定】;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
個人->所有任務->進階操作->建立自定義請求;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
點選【下一步】;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
  1. 選擇【不使用注冊政策繼續】;
  2. 點選【下一步】;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
  1. 選擇【(無模闆)舊密鑰】;
  2. 點選【下一步】;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
  1. 點選【詳細資訊】;
  2. 點選【屬性】;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發

填寫證書屬性:

正常頁,填個标準點能友善認的名稱和描述;

服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
使用者頁:
  1. 選擇【公用名】;
  2. 輸入值【*.domain.com】;
  3. 點選【添加】;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
私鑰頁:
  1. 選擇【Microsoft RSA SChannel Cryptographic Provider(加密)】;
  2. 密鑰大小【2048】
  3. 勾選【使私鑰可以導出】;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
輸入檔案名後儲存到磁盤目錄中;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
  1. 打開證書服務
位址一般為http(s)://adcsIP/certsrv.
  1. 點選【申請證書】;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
點選【進階證書申請】
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
點選【使用base64編碼的CMC或。。。。】
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
  1. 用記事本打開證書注冊時儲存的req檔案;
  2. 複制其中的base64内容;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
  1. 粘貼複制的内容;
  2. 證書模闆選擇【Web伺服器】;
  3. 點選【送出】;
服務部署系列手冊--03-證書服務安裝及SSL證書申請頒發
  1. 證書申請成功;
  2. 點選【下載下傳證書】儲存使用;
  3. 導入到MMC->【證書】->【個人】

好了,喝茶去吧,可以看看報紙,了解了解時事新聞。。。 

繼續閱讀