試驗(yàn)拓?fù)洌?/font> 試驗(yàn)內(nèi)容:獨(dú)立根CA服務(wù)器與獨(dú)立從屬CA服務(wù)器搭建以及客戶(hù)端證書(shū)申請(qǐng) 試驗(yàn)拓?fù)湔f(shuō)明:圖中server1擔(dān)任獨(dú)立根CA服務(wù)器,server2擔(dān)任獨(dú)立從屬CA服務(wù)器,另外三臺(tái)客戶(hù)機(jī),分別為client1、client2和client3. 試驗(yàn)配置過(guò)程: 第一步:構(gòu)建獨(dú)立根CA服務(wù)器,我需要先安裝IIS(證書(shū)服務(wù)安裝過(guò)程中會(huì)在IIS的默認(rèn)網(wǎng)站中寫(xiě)入虛擬目錄,如果沒(méi)有IIS的話(huà),無(wú)法通過(guò)web瀏覽器的方式申請(qǐng)證書(shū)),然后再安裝證書(shū)服務(wù),配置過(guò)程如下: 安裝完成后,客戶(hù)端即可申請(qǐng)證書(shū),由于是獨(dú)立根CA,而且我們不是域環(huán)境,所以我們只能通過(guò)web瀏覽器申請(qǐng)證書(shū):http://CA服務(wù)器的ip地址或者計(jì)算機(jī)名/certsrv,如圖: ![]() ![]() 再由CA服務(wù)器的管理員手工頒發(fā)證書(shū),打開(kāi)證書(shū)服務(wù)器server1,選擇管理工具---證書(shū)頒發(fā)機(jī)構(gòu),頒發(fā)證書(shū): ![]() ![]() ![]() ![]() ![]() 可以通過(guò)Internet選項(xiàng)的“內(nèi)容”或者MMC證書(shū)管理單元進(jìn)行查看 |
聯(lián)系客服