简介
http已经淘汰了,https,也开始了x509,第三代扩展。
创建企业证书中心迫在眉睫。
证书是一种加密验证手段,常见的有ssh证书登录,网站证书验证身份,vpn证书认证等,前端写always on vpn,就用到了计算机证书验证。
安装WindowsCA中心
安装windows server 2022,略
加入域,略
添加CA证书服务
全部添加
基本配置
先配置证书颁发机构
需要这服务,都企业CA
第一台,根CA
创建个新的私钥吧
允许管理员交互
CA-CA,那么别扭,改成一个CA
先来5年
数据其实建议换盘存储的,这虚拟机实验,就不改了
总览配置
提示你继续配置,
再配置其他角色
域管理员不行,需要配置为本地管理员
将域管理员加入本地IIS_IUSRS组。
可以继续了
RA信息默认
NDES默认
CA,自动读出
Windows集成验证
超管服务
CEP Windows集成认证
使用自动读出的证书
点一下即可
总览后配置