1. Windows Server 2008中怎么安装证书服务
具体步骤如下:
1.域控制器上,在管理工具—服务器管理器—角色—打开添加角色向导—添加角色;AD安装服务;
2.点击—下一步,在选择角色服务中选择证书颁发机构和证书颁发机构Web注册;
3.在指定安装类型中选择”企业”,单击’下一步’;
4.在“CA类型中选择根CA”,单击下一步;
5.在设置私钥窗口中选择“新建私钥”,单击下一步;
6.在配置加密窗口,使用默认的加密服务程序、哈希算法和密钥长度,单击“下一步”;
7.选择按指导项单击“下一步”到确认—安装;
8.安装完成后,从管理工具中可以看到“Certification Authority”打开证书颁发机构管理器,管理证书的颁发;
9.为web站点应用证书前必须生成证书,用以标识证书应用于哪个站点,打开Insternet信息服务管理器中—打开—服务器证书;
10.打开后,首先先创建证书申请;在分辨名称属性窗口中通用名称可以是IP或者域名;其他设置根据需求填写;
11.在文件名窗口,为该证书申请指定一个文件名和保存路径单击完成创建证书申请;
12.打开证书申请文件C:\Users\Administrator\Desktop\qiangmeng.txt,可见证书申请文件时Base64编码,复制全部编码,提示:不能随意改动:
13.在申请到文件编码后,现在应该提交所申请的证书,在浏览器中输入:http://192.168.1.1/certsrv,单击申请证书;
14.点击—申请证书进去后,选择高级证书申请;
15.在“提交一个证书申请或续订申请”页面,将复制的证书内容粘贴到,‘保存的申请’区域中,证书模板选择“web服务器”;
16.进入后,选择使用base64编码的文件提交一个申请;下载证书;为证书选择存放路径;
17.下载完成后,打开insternet信息服务管理—服务器证书—完成申请;
18.将申请的证书导入服务器;
19.完成后,在Insternet信息服务管理上新添加站点,在绑定类型中选择https;SSL证书选择申请的证书;
20.在SSL设置上要求应用SSL;选择此项后用户都只能以https方式访问连接站点;
21.在设置完成后,可以通过在用户计算机上HTTPS协议访问网站;测试使用域名进行访问。
2. 如何把ssl证书安装到服务器上啊
首先你得去申请一个SSL证书,然后才能安装。不同的服务器安装教程不同,网页链接这里比较全,各种服务器安装SSL证书的教程都有,可以学习一下
3. Windows Server 2008中怎么安装证书服务
在Windows Server 2008操作系统中,证书服务不是Windows默认安装的服务,需要在系统安装完毕后手工添加,步骤如下。
在域控制器上,从“管理工具”中打开“服务器管理器”角色,单击“添加角色”。打开“添加角色向导”,单击下一步进入“选择服务器角色”窗口,选择“Active Directory 证书服务”,单击“下一步”。
在“服务简介”窗口单击“下一步”,在“选择角色服务”窗口中选择前两个。单击“下一步”按钮
在“指定安装类型”窗口中选择“企业”,单击“下一步”
在“指定CA类型”窗口选择“跟CA”,单击“下一步”
在“设置私钥”窗口选择“新建私钥”,单击“下一步”。
在“为CA配置加密”窗口,使用默认的加密服务提供程序、算法和密钥长度,单击“下一步”按钮。
在“配置CA名称”页中,使用默认的名称,单击“下一步”按钮。
在“设置有效期”页中,使用默认的五年有效期,单击“下一步”按钮。
在“配置证书数据库”页中,使用默认的保存位置,单击“下一步”按钮。
早“Web服务器简介”页中单击“下一步”按钮。
在“选择角色服务”页中,使用默认web服务器添加的角色服务,单击“下一步”按钮。
单击“安装”-关闭,完成添加角色。
安装完成后可以从“管理工具”中选择“Certificationg Authority”打开证书管理器,管理证书的频发。
4. windows server2008 ca证书服务无法选择"企业"安装类型怎么办
Windows server 2008安装企业CA证书服务
CA(证书颁发机构)
为了保证网络上信息的传输安全,除了在通信中采用更强的加密算法等措施外,必须建立一种信任及信任验证机制,即通信各方必须有一个可以被验证的标识,这就需要使用数字证书,证书的主体可以是用户、计算机、服务等。证书可以用于多方面,例如Web用户身份验证、web服务器身份验证、安全电子邮件等。安装证书确保望上传递信息的机密性、完整性、以及通信双方身份的真实性,从而保障网络应用的安全性。
提示:CA分为两大类,企业CA和独立CA;
企业CA的主要特征如下:
1)企业CA安装时需要AD(活动目录服务支持),即计算机在活动目录中才可以。
2.当安装企业根时,对于域中的所用计算机,它都将会自动添加到受信任的根证书颁发机构的证书存储区域;
3.必须是域管理员或对AD有写权限的管理员,才能安装企业根CA;
独立CA主要以下特征:
1.CA安装时不需要AD(活动目录服务)。
2 .情况下,发送到独立CA的所有证书申请都
被设置为挂起状态,需要管理员受到颁发。
这完全出于安全性的考虑,因为证书申请者
的凭证还没有被独立CA验证;
在简单介绍完CA的分类后,我们现在AD
(活动目录)环境下安装证书服务;
具体步骤如下:
1.域控制器上,在管理工具—服务器管理器—角色—打开添加角色向导—添加角色;AD安装服务;
2.点击—下一步,在选择角色服务中选择证书颁发机构和证书颁发机构Web注册;
3.在指定安装类型中选择”企业”,单击’下一步’;
4.在“CA类型中选择根CA”,单击下一步;
5.在设置私钥窗口中选择“新建私钥”,单击下一步;
6.在配置加密窗口,使用默认的加密服务程序、哈希算法和密钥长度,单击“下一步”;
7.选择按指导项单击“下一步”到确认—安装;
8.安装完成后,从管理工具中可以看到“Certification Authority”打开证书颁发机构管理器,管理证书的颁发;
9.为web站点应用证书前必须生成证书,用以标识证书应用于哪个站点,打开Insternet信息服务管理器中—打开—服务器证书;
10.打开后,首先先创建证书申请;在分辨名称属性窗口中通用名称可以是IP或者域名;其他设置根据需求填写;
11.在文件名窗口,为该证书申请指定一个文件名和保存路径单击完成创建证书申请;
12.打开证书申请文件C:\Users\Administrator\Desktop\qiangmeng.txt,可见证书申请文件时Base64编码,复制全部编码,提示:不能随意改动:
13.在申请到文件编码后,现在应该提交所申请的证书,在浏览器中输入:http://192.168.1.1/certsrv,单击申请证书;
14.点击—申请证书进去后,选择高级证书申请;
15.在“提交一个证书申请或续订申请”页面,将复制的证书内容粘贴到,‘保存的申请’区域中,证书模板选择“web服务器”;
16.进入后,选择使用base64编码的文件提交一个申请;下载证书;为证书选择存放路径;
17.下载完成后,打开insternet信息服务管理—服务器证书—完成申请;
18.将申请的证书导入服务器;
19.完成后,在Insternet信息服务管理上新添加站点,在绑定类型中选择https;SSL证书选择申请的证书;
20.在SSL设置上要求应用SSL;选择此项后用户都只能以https方式访问连接站点;
21.在设置完成后,可以通过在用户计算机上HTTPS协议访问网站;测试使用域名进行访问;
注:证书只有在指定的期限内才有效,
每个证书都包含起始日期和有效终止日
期。一旦过了证书的有效期,到期证书
的使用者就必须重新申请一个新的证书
补充:
1.安装证书服务器,windows2008 在AD证书服务处添加独立根
2.使用IP为通用名(通用名与浏览器中地址栏输入的域名一致)
3.在IIS中申请证书,然后将文本中的内容黏贴到,由http://localhost/certsrv中新建的证书中
4.在IIS默认网站中绑定443端口且证书(SSL)选择你生成的那个
5.http://localhost/certsrv中下载证书到客户端,然后安装到受信任的根证书发布者(IE是检测server的证书是否是在根发布处的,以去人其是否合法)
5. windows服务器ssl证书如何安装及配置
SSL证书,也称为服务器SSL证书,是遵守SSL协议的一种数字证书,将SSL证书安装在网站服务器上,可实现网站身份验证和数据加密传输双重功能,windows服务器如何安装配置,这个爱名官网有讲到的。
6. Windows Server 2008中怎么安装证书服务
windows2008下安装ssl证书图文教程
获取证书
o无论购买还是申请免费的证书,一般都会把证书文件发到你的邮箱或者你购买网址的后台,把证书文件下载到本地桌面。
o将证书签发邮件中的包含服务器证书代码的文本复制出来(包括“—–BEGIN CERTIFICATE—–”和“—–END CERTIFICATE—–”)粘贴到记事本等文本编辑器中并修改文件名,保存为为server.cer。
o中级CA证书:将证书签发邮件中的从BEGIN到 END结束的两张中级CA证书内容(包括“—–BEGIN CERTIFICATE—–”和“—–END CERTIFICATE—–”)分别粘贴到记事本等文本编辑器中,并修改文件扩展名,保存为intermediate1.cer和intermediate2.cer文件(如果您的服务器证书只有一张中级证书,则只需要保存并安装一张中级证书)。
安装中级CA证书
o在“开始”菜单上,依次单击“所有程序”、“附件”和“运行”。
o在“打开”框中,键入mmc,然后单击“确定”。
o打开控制台,点击“文件”之后点击“添加/删除管理单元”。
删除服务端一张(EV)根证书
·选择“证书”=>“受信任的根证书颁发机构”=>“证书”。
·检查其中是否存在名称为“VeriSign Class 3 Public Primary Certification Authority - G5”有效期 2006-11-8 到 2036-7-17的证书,如果存在,请删除该证书。如未找到该证书,请忽略继续以下操作。
·选择“证书”=>“第三方根证书颁发机构”=>“证书”。
·检查其中是否存在名称为“VeriSign Class 3 Public Primary Certification Authority - G5”有效期 2006-11-27 到 2036-7-17的证书,如果存在,请删除该证书。
7. 怎样安装证书
1 首先抄打开开始-所有程序-控制面板-添加或删除程序。
2 安装证书最好是在域控制器,在单击添加/删除windows组件。在单击证书服务。
3 这里出现了microsoft证书服务,在单击是。
4 在回到windows 组件向导在单击下一步。这里选择企业根,在单击下一步
5 在些CA的公用名称输入feng ca可以自定义,输入之后在单击是。再单击下一步。这里出现了是否要重新启动在单击是。
6 单击确定
8. Windows Server 2008中怎么安装证书服务
在域控制器上,从“管理工具”中打开“服务器管理器”角色,单击“添加角色”。打开“添加角色向导”,单击下一步进入“选择服务器角色”窗口,选择“Active Directory 证书服务”,单击“下一步”。
2
在“服务简介”窗口单击“下一步”,在“选择角色服务”窗口中选择前两个。单击“下一步”按钮
3
在“指定安装类型”窗口中选择“企业”,单击“下一步”。
在“指定CA类型”窗口选择“跟CA”,单击“下一步”。
在“设置私钥”窗口选择“新建私钥”,单击“下一步”。
在“为CA配置加密”窗口,使用默认的加密服务提供程序、算法和密钥长度,单击“下一步”按钮。
在“配置CA名称”页中,使用默认的名称,单击“下一步”按钮。
在“设置有效期”页中,使用默认的五年有效期,单击“下一步”按钮。
在“配置证书数据库”页中,使用默认的保存位置,单击“下一步”按钮。
早“Web服务器简介”页中单击“下一步”按钮。
在“选择角色服务”页中,使用默认web服务器添加的角色服务,单击“下一步”按钮。
单击“安装”-关闭,完成添加角色。
安装完成后可以从“管理工具”中选择“Certificationg Authority”打开证书管理器,管理证书的频发。
9. win7 在哪安装证书服务器
步骤1:搭建软件环境,windows7旗舰版执行【开始】I 【设置】I 【控制面板版】命令,权在打开的【控制面板】 窗口中双击【添加删除程序Windows组件】选项,在这里面安装IIS以及ASP服务,如图所示。
10. ssl证书安装到服务器上要怎么搞啊
申请抄SSL证书后根据服务器环境袭部属。
解释原因:
下载证书后得到相应的服务器环境证书。
使用对应的服务器环境证书文件。
然后进入Gworg选择相应的技术文档安装:网页链接
解决办法:安装SSL证书是非常专业的,如果已经拥有了SSL证书不会安装,建议找一些服务器环境部属人员配置,也可以在Gworg获得技术支持。