A. windows2008怎樣安裝ssl證書
Windows怎麼部署SSL證書,主要分為兩大步:
第一步:是獲取SSL證書
用戶可以在安信SSL證書進行回申請,若是域答名驗證型DV SSL證書最快幾分鍾就可申請下來。當域名驗證通過之後直接下載證書就可以了。
B. win2008怎樣創建 伺服器證書
在Windows Server 2008操作系統中,證書服務不是Windows默認安裝的服務,需要在系統安裝完畢後手工添加,步驟如下。 工具/原料 企業CA需要AD服務,即計算機在活動目錄中才可以使用 獨立CA不需要使用AD目錄服務,獨立CA可以在涉及Extranet和Internet時使用。 方法/步驟 1 在域控制器上,從「管理工具」中打開「伺服器管理器」角色,單擊「添加角色」。打開「添加角色向導」,單擊下一步進入「選擇伺服器角色」窗口,選擇「Active Directory 證書服務」,單擊「下一步」。 2 在「服務簡介」窗口單擊「下一步」,在「選擇角色服務」窗口中選擇前兩個。單擊「下一步」按鈕 3 在「指定安裝類型」窗口中選擇「企業」,單擊「下一步」。 在「指定CA類型」窗口選擇「跟CA」,單擊「下一步」。 在「設置私鑰」窗口選擇「新建私鑰」,單擊「下一步」。 在「為CA配置加密」窗口,使用默認的加密服務提供程序、演算法和密鑰長度,單擊「下一步」按鈕。 在「配置CA名稱」頁中,使用默認的名稱,單擊「下一步」按鈕。 在「設置有效期」頁中,使用默認的五年有效期,單擊「下一步」按鈕。 在「配置證書資料庫」頁中,使用默認的保存位置,單擊「下一步」按鈕。 早「Web伺服器簡介」頁中單擊「下一步」按鈕。 在「選擇角色服務」頁中,使用默認web伺服器添加的角色服務,單擊「下一步」按鈕。 單擊「安裝」-關閉,完成添加角色。 安裝完成後可以從「管理工具」中選擇「Certificationg Authority」打開證書管理器,管理證書的頻發。
C. win2008 r2 iis7.5自帶ssl證書嗎
這一個是你的這一個伺服器的IE的版本的問題。你可以用另外的一台電腦去申請這一個證書。或者說在管理-添加刪除里,。。把這一個安全的IE啥啥啥的。刪除就可以了。
D. 請教64位 winserver 2008R2 https證書訪問問題
IIS7 安裝抄SSL證書:https://www.gworg.com/ssl/110.html
IIS7 IIS8 自動跳轉到https://www.gworg.com/ssl/129.html
注意襲:安裝防火牆需要設置允許443埠或關閉防火牆,如果本地伺服器安裝安全狗的,請允許443埠。如果啟用CDN,請關閉後配置,如果實在不會可以淘寶Gworg獲取技術支持。
E. windows server2008 ca證書服務無法選擇"企業"安裝類型怎麼辦
Windows server 2008安裝企業CA證書服務
CA(證書頒發機構)
為了保證網路上信息的傳輸安全,除了在通信中採用更強的加密演算法等措施外,必須建立一種信任及信任驗證機制,即通信各方必須有一個可以被驗證的標識,這就需要使用數字證書,證書的主體可以是用戶、計算機、服務等。證書可以用於多方面,例如Web用戶身份驗證、web伺服器身份驗證、安全電子郵件等。安裝證書確保望上傳遞信息的機密性、完整性、以及通信雙方身份的真實性,從而保障網路應用的安全性。
提示:CA分為兩大類,企業CA和獨立CA;
企業CA的主要特徵如下:
1)企業CA安裝時需要AD(活動目錄服務支持),即計算機在活動目錄中才可以。
2.當安裝企業根時,對於域中的所用計算機,它都將會自動添加到受信任的根證書頒發機構的證書存儲區域;
3.必須是域管理員或對AD有寫許可權的管理員,才能安裝企業根CA;
獨立CA主要以下特徵:
1.CA安裝時不需要AD(活動目錄服務)。
2 .情況下,發送到獨立CA的所有證書申請都
被設置為掛起狀態,需要管理員受到頒發。
這完全出於安全性的考慮,因為證書申請者
的憑證還沒有被獨立CA驗證;
在簡單介紹完CA的分類後,我們現在AD
(活動目錄)環境下安裝證書服務;
具體步驟如下:
1.域控制器上,在管理工具—伺服器管理器—角色—打開添加角色向導—添加角色;AD安裝服務;
2.點擊—下一步,在選擇角色服務中選擇證書頒發機構和證書頒發機構Web注冊;
3.在指定安裝類型中選擇」企業」,單擊』下一步』;
4.在「CA類型中選擇根CA」,單擊下一步;
5.在設置私鑰窗口中選擇「新建私鑰」,單擊下一步;
6.在配置加密窗口,使用默認的加密服務程序、哈希演算法和密鑰長度,單擊「下一步」;
7.選擇按指導項單擊「下一步」到確認—安裝;
8.安裝完成後,從管理工具中可以看到「Certification Authority」打開證書頒發機構管理器,管理證書的頒發;
9.為web站點應用證書前必須生成證書,用以標識證書應用於哪個站點,打開Insternet信息服務管理器中—打開—伺服器證書;
10.打開後,首先先創建證書申請;在分辨名稱屬性窗口中通用名稱可以是IP或者域名;其他設置根據需求填寫;
11.在文件名窗口,為該證書申請指定一個文件名和保存路徑單擊完成創建證書申請;
12.打開證書申請文件C:\Users\Administrator\Desktop\qiangmeng.txt,可見證書申請文件時Base64編碼,復制全部編碼,提示:不能隨意改動:
13.在申請到文件編碼後,現在應該提交所申請的證書,在瀏覽器中輸入:http://192.168.1.1/certsrv,單擊申請證書;
14.點擊—申請證書進去後,選擇高級證書申請;
15.在「提交一個證書申請或續訂申請」頁面,將復制的證書內容粘貼到,『保存的申請』區域中,證書模板選擇「web伺服器」;
16.進入後,選擇使用base64編碼的文件提交一個申請;下載證書;為證書選擇存放路徑;
17.下載完成後,打開insternet信息服務管理—伺服器證書—完成申請;
18.將申請的證書導入伺服器;
19.完成後,在Insternet信息服務管理上新添加站點,在綁定類型中選擇https;SSL證書選擇申請的證書;
20.在SSL設置上要求應用SSL;選擇此項後用戶都只能以https方式訪問連接站點;
21.在設置完成後,可以通過在用戶計算機上HTTPS協議訪問網站;測試使用域名進行訪問;
註:證書只有在指定的期限內才有效,
每個證書都包含起始日期和有效終止日
期。一旦過了證書的有效期,到期證書
的使用者就必須重新申請一個新的證書
補充:
1.安裝證書伺服器,windows2008 在AD證書服務處添加獨立根
2.使用IP為通用名(通用名與瀏覽器中地址欄輸入的域名一致)
3.在IIS中申請證書,然後將文本中的內容黏貼到,由http://localhost/certsrv中新建的證書中
4.在IIS默認網站中綁定443埠且證書(SSL)選擇你生成的那個
5.http://localhost/certsrv中下載證書到客戶端,然後安裝到受信任的根證書發布者(IE是檢測server的證書是否是在根發布處的,以去人其是否合法)
F. 如何使用 Windows Server 2008 的獨立 CA獲取證書
使用本主題中的過程從獨立的 Windows Server 2008 R2 或提供 Active Directory 證書服務 (AD CS) 的 Windows 伺服器 2008 R2 SP1–based 計算機獲取證書。您可以使用 certreq 中的命令行實用程序來請求和接受證書,並使用 Web 界面來提交和檢索您的證書。
它假定您有安裝 AD CS、 正在使用 HTTPS 綁定,並且其相關聯的證書已安裝。主題中提供了有關創建 HTTPS 綁定的信息 如何為 Windows 伺服器 2008 CA [om12] 配置 HTTPS 綁定.
重要
本主題的內容根據默認設置的 Windows 伺服器 2008 AD CS ; 例如,將密鑰長度設置為 2048,CSP,作為選擇 Microsoft 軟體密鑰存儲提供程序,並使用安全哈希演算法 1 (SHA1)。評估這些選項對您公司的安全策略的要求。
若要從獨立證書頒發機構 (CA) 獲取證書的高級過程如下所示:
1下載的受信任根 (CA) 證書.
2導入受信任的根 (CA) 證書
3創建一個安裝程序信息文件若要使用 certreq 中的命令行實用程序。
4創建請求文件.
5將請求提交到 CA 使用請求文件.
6批准掛起的證書請求.
7從 CA 檢索證書.
8將證書導入證書存儲區.
9將證書導入使用 MOMCertImport 的運營經理.
下載的受信任根 (CA) 證書
若要下載的受信任根 (CA) 證書
1在登錄到計算機所需安裝證書 ; 例如,網關伺服器和管理伺服器。
2啟動 Internet Explorer,並連接到計算機承載證書服務 ; 示例: 例如,https://<伺服器名稱>/certsrv。
3在「歡迎」頁上,單擊「下載 CA 證書、證書鏈或 CRL」。
4在下載 CA 證書,證書鏈或 CRL 頁上,單擊編碼方法,請單擊 Base 64,然後單擊 下載 CA 證書鏈。
5在文件下載 對話框中,單擊 保存和保存證書 ; 例如, Trustedca.p7b。
6當下載完成後時,關閉 Internet Explorer。
導入受信任的根 (CA) 證書
若要導入受信任的根 (CA) 證書
1在 Windows 桌面上,單擊「開始」,然後單擊「運行」。
2在運行 對話框中,鍵入 mmc 中, ,然後單擊確定。
3在「Console1」窗口中,單擊「文件」,然後單擊「添加/刪除管理單元」。
4在「添加/刪除管理單元」對話框中,單擊「添加」。
5在「添加獨立管理單元」對話框中,單擊「證書」,然後單擊「添加」。
6在「證書管理單元」對話框中,選擇「計算機帳戶」,然後單擊「下一步」。
7在「選擇計算機」對話框中,確保選擇「本地計算機:(運行此控制台的計算機)」選項,然後單8擊「完成」。
8在「添加獨立管理單元」對話框中,單擊「關閉」。
9在「添加/刪除管理單元」對話框中,單擊「確定」。
10在控制台 1 窗口中,展開證書 (本地計算機),展開 受信任的根證書頒發機構,然後單擊 證書。
11用滑鼠右鍵單擊證書,請選擇 的所有任務,然後單擊 導入。
12在證書導入向導中,單擊下一。
13在導入的文件 頁上,單擊 瀏覽 和選擇下載 CA 證書文件,例如,TrustedCA.p7b,選擇該文件,該位置,然後單擊 打開。
14在導入的文件 頁上,選擇 將所有證書都放入下列存儲區 並確保 受信任的根證書頒發機構 出現在 的證書存儲區 框中,然後再單擊 下一。
15在完成證書導入向導 頁上,單擊 完成。
創建一個安裝程序信息文件
若要創建安裝信息 (.inf) 文件
1在承載您正在為其請求證書的操作管理器功能的計算機,請單擊開始,然後單擊 運行。
2在運行 對話框中,鍵入 記事本,然後單擊 確定。
3創建包含以下內容的文本文件:
[] NewRequest
主題 ="CN =<的計算機創建證書,例如,網關伺服器或管理伺服器的 FQDN。>"
可導出 = TRUE
KeyLength = 2048年
KeySpec = 1
KeyUsage = 0xf0
MachineKeySet = TRUE
[] EnhancedKeyUsageExtension
OID=1.3.6.1.5.5.7.3.1
OID=1.3.6.1.5.5.7.3.2
4.Inf 文件擴展名,例如,RequestConfig.inf 與保存該文件。
5關閉記事本。
創建請求文件
若要創建使用獨立的 CA 申請文件
1在承載您正在為其請求證書的操作管理器功能的計算機,請單擊開始,然後單擊 運行。
2在「運行」對話框中,鍵入 cmd,然後單擊「確定」。
3在命令窗口中,鍵入 certreq 中名-新建 – f RequestConfig.inf CertRequest.req,然後按 enter 鍵。
4用記事本打開生成的文件 (例如,CertRequest.req)。復制到剪貼板上此文件的內容。
將請求提交到 CA 使用請求文件
若要向獨立 CA 提交一個請求
1承載您請求證書的操作管理器功能的計算機,啟動 Internet Explorer,然後連接到提供證書服務的計算機 (例如,https://<伺服器名稱>/certsrv)。
注釋
如果沒有證書服務 Web 站點上配置 HTTPS 綁定,則瀏覽器將無法連接。有關詳情,請參閱如何為 Windows 伺服器 2008 CA [om12] 配置 HTTPS 綁定。
2在 Microsoft 活動目錄證書服務歡迎 屏幕中,單擊 請求一個證書。
3在請求一個證書 頁上,單擊 高級的證書申請。
4在高級證書申請 頁上,單擊 提交證書申請使用 64 編碼 CMC 或 PKCS #10 文件,或通過使用 64 編碼的 PKCS #7 文件提交續訂請求。
5在提交的證書申請或續訂請求 頁面,在 保存請求 文本框中,CertRequest.req 文件中復制的內容的步驟 4 中先前的操作過程,然後單擊的粘貼 提交。
6關閉 Internet Explorer。
批准掛起的證書請求
批准掛起的證書申請
1登錄到承載 Active Directory 證書服務的計算機證書頒發機構管理員。
2在 Windows 桌面上,請單擊開始,指向 程序,指向 管理工具,然後單擊 證書頒發機構。
3在「證書頒發機構」中,展開您的證書頒發機構名稱的節點,然後單擊「掛起的申請」。
4在結果窗格中,右鍵單擊上述過程中掛起的申請,指向「所有任務」,然後單擊「頒發」。
5單擊「頒發的證書」,然後確認您剛頒發的證書已列出。
6關閉證書頒發機構。
從 CA 檢索證書
檢索證書
在登錄到計算機所需安裝證書 ; 例如,網關伺服器和管理伺服器。
啟動 Internet Explorer,並連接到提供證書服務的計算機 (例如,https://<伺服器名稱>/certsrv)。
在 Microsoft 活動目錄證書服務歡迎 頁上,單擊 查看掛起的證書申請的狀態。
在「查看掛起的證書申請狀態」頁上,單擊您申請的證書。
在證書頒發的 頁上,選擇 Base 64 編碼,然後單擊 下載證書。
在文件下載-安全警告 對話框中,單擊 保存,並保存該證書 ; 例如,作為 NewCertificate.cer。
在「證書已安裝」頁面上,在您看到「您的新證書已經成功安裝」消息之後,請關閉瀏覽器。
關閉 Internet Explorer。
將證書導入證書存儲區
若要將證書導入證書存儲區
在承載您配置證書的操作管理器功能的計算機,請單擊開始,然後單擊 運行。
在「運行」對話框中,鍵入 cmd,然後單擊「確定」。
在命令窗口中,鍵入 certreq 中 –Accept NewCertifiate.cer,然後按 enter 鍵。
將證書導入使用 MOMCertImport 的運營經理
若要將證書導入使用 MOMCertImport 的運營經理
登錄到管理員組的成員的帳戶安裝證書的計算機上。
在 Windows 桌面上,單擊「開始」,然後單擊「運行」。
在「運行」對話框中,鍵入 cmd,然後單擊「確定」。
在命令提示符處,鍵入 <驅動器號>:(其中<驅動器盤符> 是驅動器其中 Operations Manager安裝媒體的位置),然後按 enter 鍵。
類型 cd\SupportTools\i386,然後按 enter 鍵。
注釋
在 64 位計算機上,鍵入 cd\SupportTools\amd64
鍵入下列命令:
MOMCertImport /SubjectName <證書使用者名稱>
按 Enter。
1注釋
機器翻譯免責聲明:本文由計算機系統在未經人為干預的情況下翻譯。Microsoft 提供機器翻譯來幫助非英語用戶閱讀有關 Microsoft 產品、服務和技術的內容。由於本文為機器翻譯,因此可能包含詞彙、句法或語法方面的錯誤。
G. win2008企業ca證書到期後怎麼辦
證書的續訂:
續訂CA跟證書步驟如下:
a. 從管理工具打開Certification Authority (證書頒發機構)
b. 右擊計算機名稱 –》 所有任務 –》 續訂CA證書
續訂根證書頒發機構
H. windows server 2008 怎麼導入https證書
你好!
Windows 2008安裝證書教程如下:網頁鏈接
1、完成證書自助購買。進入證書管理頁面回,點擊「下載證書」。答下載證書壓縮包後解壓,在線轉換為.pfx格式文件然後上傳。
2、進入IIS管理控制台的伺服器證書管理頁面,右鍵選擇「導入」
選擇您的pfx格式證書備份文件,並輸入密鑰文件保護密碼
請選中「標志此密鑰為可導出」,否則有些情況可能會無法完成證書安裝。
3.配置伺服器證書選中需要配置證書的站點,並選擇右側「編輯站點」下的「綁定」選中您剛才安裝的伺服器證書文件
配置默認的https訪問埠443,重啟IIS並使用https方式訪問測試站點證書安裝。如果有多個站點多個證書,分別這樣設置,如果提示443埠在使用,暫時使用別的埠,然後根據下面ii7多個證書的設置進行處理其他信息
I. Windows Server 2008中怎麼安裝證書服務
windows2008下安裝ssl證書圖文教程
獲取證書
o無論購買還是申請免費的證書,一般都會把證書文件發到你的郵箱或者你購買網址的後台,把證書文件下載到本地桌面。
o將證書簽發郵件中的包含伺服器證書代碼的文本復制出來(包括「—–BEGIN CERTIFICATE—–」和「—–END CERTIFICATE—–」)粘貼到記事本等文本編輯器中並修改文件名,保存為為server.cer。
o中級CA證書:將證書簽發郵件中的從BEGIN到 END結束的兩張中級CA證書內容(包括「—–BEGIN CERTIFICATE—–」和「—–END CERTIFICATE—–」)分別粘貼到記事本等文本編輯器中,並修改文件擴展名,保存為intermediate1.cer和intermediate2.cer文件(如果您的伺服器證書只有一張中級證書,則只需要保存並安裝一張中級證書)。
安裝中級CA證書
o在「開始」菜單上,依次單擊「所有程序」、「附件」和「運行」。
o在「打開」框中,鍵入mmc,然後單擊「確定」。
o打開控制台,點擊「文件」之後點擊「添加/刪除管理單元」。
刪除服務端一張(EV)根證書
·選擇「證書」=>「受信任的根證書頒發機構」=>「證書」。
·檢查其中是否存在名稱為「VeriSign Class 3 Public Primary Certification Authority - G5」有效期 2006-11-8 到 2036-7-17的證書,如果存在,請刪除該證書。如未找到該證書,請忽略繼續以下操作。
·選擇「證書」=>「第三方根證書頒發機構」=>「證書」。
·檢查其中是否存在名稱為「VeriSign Class 3 Public Primary Certification Authority - G5」有效期 2006-11-27 到 2036-7-17的證書,如果存在,請刪除該證書。
J. win2008怎樣安裝多域名證書
IIS7安裝多域名SSL證書操作步驟:
1、首先需要通過IIS的UI界面把SSL證書安裝在第一個主機頭上版;
在IIS7安裝多域名SSL證書操作步驟就是這些,若用戶還有什麼疑問,也可以在安信ssl進行咨詢。