導航:首頁 > 證書轉讓 > windows證書伺服器

windows證書伺服器

發布時間:2021-08-11 04:06:59

㈠ 如何使用 Windows Server 2008 的獨立 CA獲取證書

使用本主題中的過程從獨立的 Windows Server 2008 R2 或提供 Active Directory 證書服務 (AD CS) 的 Windows 伺服器 2008 R2 SP1–based 計算機獲取證書。您可以使用 certreq 中的命令行實用程序來請求和接受證書,並使用 Web 界面來提交和檢索您的證書。
它假定您有安裝 AD CS、 正在使用 HTTPS 綁定,並且其相關聯的證書已安裝。主題中提供了有關創建 HTTPS 綁定的信息 如何為 Windows 伺服器 2008 CA [om12] 配置 HTTPS 綁定.

重要

本主題的內容根據默認設置的 Windows 伺服器 2008 AD CS ; 例如,將密鑰長度設置為 2048,CSP,作為選擇 Microsoft 軟體密鑰存儲提供程序,並使用安全哈希演算法 1 (SHA1)。評估這些選項對您公司的安全策略的要求。

若要從獨立證書頒發機構 (CA) 獲取證書的高級過程如下所示:
1下載的受信任根 (CA) 證書.
2導入受信任的根 (CA) 證書

3創建一個安裝程序信息文件若要使用 certreq 中的命令行實用程序。

4創建請求文件.

5將請求提交到 CA 使用請求文件.

6批准掛起的證書請求.

7從 CA 檢索證書.

8將證書導入證書存儲區.

9將證書導入使用 MOMCertImport 的運營經理.

下載的受信任根 (CA) 證書
若要下載的受信任根 (CA) 證書
1在登錄到計算機所需安裝證書 ; 例如,網關伺服器和管理伺服器。
2啟動 Internet Explorer,並連接到計算機承載證書服務 ; 示例: 例如,https://<伺服器名稱>/certsrv。
3在「歡迎」頁上,單擊「下載 CA 證書、證書鏈或 CRL」。
4在下載 CA 證書,證書鏈或 CRL 頁上,單擊編碼方法,請單擊 Base 64,然後單擊 下載 CA 證書鏈。
5在文件下載 對話框中,單擊 保存和保存證書 ; 例如, Trustedca.p7b。
6當下載完成後時,關閉 Internet Explorer。

導入受信任的根 (CA) 證書
若要導入受信任的根 (CA) 證書
1在 Windows 桌面上,單擊「開始」,然後單擊「運行」。
2在運行 對話框中,鍵入 mmc 中, ,然後單擊確定。
3在「Console1」窗口中,單擊「文件」,然後單擊「添加/刪除管理單元」。
4在「添加/刪除管理單元」對話框中,單擊「添加」。
5在「添加獨立管理單元」對話框中,單擊「證書」,然後單擊「添加」。
6在「證書管理單元」對話框中,選擇「計算機帳戶」,然後單擊「下一步」。
7在「選擇計算機」對話框中,確保選擇「本地計算機:(運行此控制台的計算機)」選項,然後單8擊「完成」。
8在「添加獨立管理單元」對話框中,單擊「關閉」。
9在「添加/刪除管理單元」對話框中,單擊「確定」。
10在控制台 1 窗口中,展開證書 (本地計算機),展開 受信任的根證書頒發機構,然後單擊 證書。
11用滑鼠右鍵單擊證書,請選擇 的所有任務,然後單擊 導入。
12在證書導入向導中,單擊下一。
13在導入的文件 頁上,單擊 瀏覽 和選擇下載 CA 證書文件,例如,TrustedCA.p7b,選擇該文件,該位置,然後單擊 打開。
14在導入的文件 頁上,選擇 將所有證書都放入下列存儲區 並確保 受信任的根證書頒發機構 出現在 的證書存儲區 框中,然後再單擊 下一。
15在完成證書導入向導 頁上,單擊 完成。

創建一個安裝程序信息文件
若要創建安裝信息 (.inf) 文件
1在承載您正在為其請求證書的操作管理器功能的計算機,請單擊開始,然後單擊 運行。
2在運行 對話框中,鍵入 記事本,然後單擊 確定。
3創建包含以下內容的文本文件:
[] NewRequest
主題 ="CN =<的計算機創建證書,例如,網關伺服器或管理伺服器的 FQDN。>"
可導出 = TRUE
KeyLength = 2048年
KeySpec = 1
KeyUsage = 0xf0
MachineKeySet = TRUE
[] EnhancedKeyUsageExtension
OID=1.3.6.1.5.5.7.3.1
OID=1.3.6.1.5.5.7.3.2
4.Inf 文件擴展名,例如,RequestConfig.inf 與保存該文件。
5關閉記事本。

創建請求文件
若要創建使用獨立的 CA 申請文件

1在承載您正在為其請求證書的操作管理器功能的計算機,請單擊開始,然後單擊 運行。
2在「運行」對話框中,鍵入 cmd,然後單擊「確定」。
3在命令窗口中,鍵入 certreq 中名-新建 – f RequestConfig.inf CertRequest.req,然後按 enter 鍵。
4用記事本打開生成的文件 (例如,CertRequest.req)。復制到剪貼板上此文件的內容。

將請求提交到 CA 使用請求文件
若要向獨立 CA 提交一個請求

1承載您請求證書的操作管理器功能的計算機,啟動 Internet Explorer,然後連接到提供證書服務的計算機 (例如,https://<伺服器名稱>/certsrv)。

注釋

如果沒有證書服務 Web 站點上配置 HTTPS 綁定,則瀏覽器將無法連接。有關詳情,請參閱如何為 Windows 伺服器 2008 CA [om12] 配置 HTTPS 綁定。
2在 Microsoft 活動目錄證書服務歡迎 屏幕中,單擊 請求一個證書。

3在請求一個證書 頁上,單擊 高級的證書申請。
4在高級證書申請 頁上,單擊 提交證書申請使用 64 編碼 CMC 或 PKCS #10 文件,或通過使用 64 編碼的 PKCS #7 文件提交續訂請求。
5在提交的證書申請或續訂請求 頁面,在 保存請求 文本框中,CertRequest.req 文件中復制的內容的步驟 4 中先前的操作過程,然後單擊的粘貼 提交。
6關閉 Internet Explorer。

批准掛起的證書請求
批准掛起的證書申請
1登錄到承載 Active Directory 證書服務的計算機證書頒發機構管理員。
2在 Windows 桌面上,請單擊開始,指向 程序,指向 管理工具,然後單擊 證書頒發機構。
3在「證書頒發機構」中,展開您的證書頒發機構名稱的節點,然後單擊「掛起的申請」。
4在結果窗格中,右鍵單擊上述過程中掛起的申請,指向「所有任務」,然後單擊「頒發」。
5單擊「頒發的證書」,然後確認您剛頒發的證書已列出。
6關閉證書頒發機構。

從 CA 檢索證書
檢索證書
在登錄到計算機所需安裝證書 ; 例如,網關伺服器和管理伺服器。
啟動 Internet Explorer,並連接到提供證書服務的計算機 (例如,https://<伺服器名稱>/certsrv)。
在 Microsoft 活動目錄證書服務歡迎 頁上,單擊 查看掛起的證書申請的狀態。
在「查看掛起的證書申請狀態」頁上,單擊您申請的證書。
在證書頒發的 頁上,選擇 Base 64 編碼,然後單擊 下載證書。
在文件下載-安全警告 對話框中,單擊 保存,並保存該證書 ; 例如,作為 NewCertificate.cer。
在「證書已安裝」頁面上,在您看到「您的新證書已經成功安裝」消息之後,請關閉瀏覽器。
關閉 Internet Explorer。

將證書導入證書存儲區
若要將證書導入證書存儲區
在承載您配置證書的操作管理器功能的計算機,請單擊開始,然後單擊 運行。
在「運行」對話框中,鍵入 cmd,然後單擊「確定」。
在命令窗口中,鍵入 certreq 中 –Accept NewCertifiate.cer,然後按 enter 鍵。

將證書導入使用 MOMCertImport 的運營經理
若要將證書導入使用 MOMCertImport 的運營經理
登錄到管理員組的成員的帳戶安裝證書的計算機上。
在 Windows 桌面上,單擊「開始」,然後單擊「運行」。
在「運行」對話框中,鍵入 cmd,然後單擊「確定」。
在命令提示符處,鍵入 <驅動器號>:(其中<驅動器盤符> 是驅動器其中 Operations Manager安裝媒體的位置),然後按 enter 鍵。
類型 cd\SupportTools\i386,然後按 enter 鍵。

注釋

在 64 位計算機上,鍵入 cd\SupportTools\amd64

鍵入下列命令:
MOMCertImport /SubjectName <證書使用者名稱>
按 Enter。

1注釋

機器翻譯免責聲明:本文由計算機系統在未經人為干預的情況下翻譯。Microsoft 提供機器翻譯來幫助非英語用戶閱讀有關 Microsoft 產品、服務和技術的內容。由於本文為機器翻譯,因此可能包含詞彙、句法或語法方面的錯誤。

㈡ win7 在哪安裝證書伺服器

步驟1:搭建軟體環境,windows7旗艦版執行【開始】I 【設置】I 【控制面板版】命令,權在打開的【控制面板】 窗口中雙擊【添加刪除程序Windows組件】選項,在這裡面安裝IIS以及ASP服務,如圖所示。

㈢ 如何在win伺服器上安裝ssl證書呢怎麼配置

一、生成證書請求
進入IIS控制台

在「開始」菜單上,依次單擊「所有程序」、「附件」和「運行」。
在「打開」框中,鍵入 inetmgr,然後單擊「確定」。
點擊對應機器主頁,然後選擇「伺服器證書」。
創建證書請求

進入伺服器證書配置頁面,並選擇「創建證書申請」,填寫相關信息,點擊「下一步」。

選擇加密服務提供程序,並設置證書密鑰長度,EV證書需選擇位長2048,點擊「下一步」。
保存證書請求文件到.txt文件(如申請證書,如將此文件提交給相關機構)。
二、安裝伺服器證書
獲取證書
在提交申請之後,會收到證書簽發的郵件,在郵件中獲取證書文件。
將證書簽發郵件中的包含伺服器證書代碼的文本復制出來(包括「—–BEGIN CERTIFICATE—–」和「—–END CERTIFICATE—–」)粘貼到記事本等文本編輯器中並修改文件名,保存為為server.cer。
中級CA證書:將證書簽發郵件中的從BEGIN到 END結束的兩張中級CA證書內容(包括「—–BEGIN CERTIFICATE—–」和「—–END CERTIFICATE—–」)分別粘貼到記事本等文本編輯器中,並修改文件擴展名,保存為intermediate1.cer和intermediate2.cer文件(如果您的伺服器證書只有一張中級證書,則只需要保存並安裝一張中級證書)。
安裝中級CA證書
在「開始」菜單上,依次單擊「所有程序」、「附件」和「運行」。
在「打開」框中,鍵入 mmc,然後單擊「確定」。
打開控制台,點擊「文件」之後點擊「添加/刪除管理單元」。

點擊「證書」,然後點擊「添加「。

選擇「計算機賬戶」,點擊「下一步」 。

選擇「本地計算機」,點擊「完成」。

點擊「證書(本地計算機)」,選擇「中級證書頒發機構」,「證書」。

在空白處點擊右鍵,選擇「所有任務」,然後點擊「導入」。

通過證書向導分別導入中級CA證書intermediate1.cer、intermediate2.cer 。

選擇「將所有的證書放入下列存儲」,點擊「下一步」,點擊「完成」。

㈣ 有沒有大佬知道Windows2012ca證書伺服器怎樣改有效期

server端校驗,有如下方法:
1. 寫monitor定時創建ssl連接; (不推薦,因為HTTPS連接建立開銷內很大,而且速度相比容HTTP連接慢多了)
2. 寫腳本調用證書工具檢查,各種工具檢查日期命令如下:
openssl:
openssl x509 -in server.crt -noout -dates
如果只檢查過期日期,用-enddate替換-dates
keytool:

利用keytool -list -v -keystore server.crt 的list功能,加-v參數,輸出復雜信息,然後過濾
find /opt/keystores -name 'mdfcp_https.keystore' | xargs -i bash -c "echo {};keytool -list -v -keystore {} -storepass password | grep 'until: *' -A 3 -B 7"

㈤ windows 2000有沒有自帶的證書伺服器

2000server有

㈥ 什麼是windows伺服器SSL證書

先從SSL協議說起,SSL是一種安全傳輸協議,其全稱是Securesocketlayer(安全套接層),該協議最初由Netscape企業發展而來,是加密通訊的全球化標准,已被廣泛採用。SSL證書通過在客戶端瀏覽器和Web伺服器之間建立一條SSL安全通道確保數據在傳送中不被隨意查看、竊取、修改。對於網民來講,在信用卡密碼、銀行賬號、個人身份信息輸入時均需要留意網站是否採用了SSL加密鏈接。因為SSL證書除了加密功能,還可以為網站提供身份驗證服務。網民可以通過SSL證書查看網站的真實身份信息,避免登陸欺詐釣魚網站。國內常見的SSL證書有VeriSign,GeoTrus 與thawte等,僅VeriSignSSL證書全球就超過400萬張。目前VeriSign國內通過天威誠信簽發各種數字證書產品,如招商銀行、工商銀行、建設銀行、中國銀行、光大銀行、淘寶、紅孩子、卓越亞馬遜、凡客、國美電器等都是從天威誠信獲取 SSL證書服務。

㈦ Windows Server 2008中怎麼安裝證書服務

你好!

Windows 2008安裝證書教程如下:

1、完成證書自助購買。進入證書管理頁面,回點擊「下載證書」。答下載證書壓縮包後解壓,在線轉換為.pfx格式文件然後上傳。

2、進入IIS管理控制台的伺服器證書管理頁面,右鍵選擇「導入」

選擇您的pfx格式證書備份文件,並輸入密鑰文件保護密碼

請選中「標志此密鑰為可導出」,否則有些情況可能會無法完成證書安裝。

3.配置伺服器證書選中需要配置證書的站點,並選擇右側「編輯站點」下的「綁定」選中您剛才安裝的伺服器證書文件

配置默認的https訪問埠443,重啟IIS並使用https方式訪問測試站點證書安裝。如果有多個站點多個證書,分別這樣設置,如果提示443埠在使用,暫時使用別的埠,然後根據下面ii7多個證書的設置進行處理其他信息

以上就是Windows 2008安裝證書安裝教程了,希望能幫助到你。

這里有一份Windows 2008安裝證書安裝圖文詳解你可以參考下網頁鏈接

㈧ windows server R2 FTP服務SSL證書是什麼

先從SSL協議說起,SSL是一種安全傳輸協議,其全稱是Securesocketlayer(安全套接層),該協議最初由Netscape企業發展而回來,答是加密通訊的全球化標准,已被廣泛採用。SSL證書通過在客戶端瀏覽器和Web伺服器之間建立一條SSL安全通道確保數據在傳送中不被隨意查看、竊取、修改。對於網民來講,在信用卡密碼、銀行賬號、個人身份信息輸入時均需要留意網站是否採用了SSL加密鏈接。因為SSL證書除了加密功能,還可以為網站提供身份驗證服務。網民可以通過SSL證書查看網站的真實身份信息,避免登陸欺詐釣魚網站。國內常見的SSL證書有VeriSign,GeoTrus 與thawte等,僅VeriSignSSL證書全球就超過400萬張。目前VeriSign國內通過天威誠信簽發各種數字證書產品,如招商銀行、工商銀行、建設銀行、中國銀行、光大銀行、淘寶、紅孩子、卓越亞馬遜、凡客、國美電器等都是從天威誠信獲取 SSL證書服務。

㈨ windows伺服器ssl證書如何安裝及配置

SSL證書,也稱為伺服器SSL證書,是遵守SSL協議的一種數字證書,將SSL證書安裝在網站伺服器上,可實現網站身份驗證和數據加密傳輸雙重功能,windows伺服器如何安裝配置,這個愛名官網有講到的。

閱讀全文

與windows證書伺服器相關的資料

熱點內容
基本公共衛生服務考核方案 瀏覽:660
公共服務平台建設領導小組 瀏覽:165
人類創造了那些機器人 瀏覽:933
公共文化服務保障法何時實施 瀏覽:169
遼寧育嬰師證書領取 瀏覽:735
劃撥土地使用權轉讓能轉讓嗎 瀏覽:97
2019年公需科目知識產權考試答案 瀏覽:256
關於知識產權管理辦法 瀏覽:331
公共衛生服務培訓筆記 瀏覽:532
基層公共衛生服務技術題庫 瀏覽:497
中國城市老年體育公共服務體系的反思與重構 瀏覽:932
網路著作權的法定許可 瀏覽:640
工商局黨風廉政建設工作總結 瀏覽:325
公共服務平台建設可行性研究報告 瀏覽:428
投訴華爾街英語 瀏覽:202
榆次區公共衛生服務中心 瀏覽:990
申發明5G 瀏覽:815
矛盾糾紛排查調處工作協調會議記錄 瀏覽:94
版權貿易十一講 瀏覽:370
綜治辦矛盾糾紛排查調處工作總結 瀏覽:903