IT评测·应用市场-qidao123.com

标题: 网络安全—部署CA证书服务器 [打印本页]

作者: 南七星之家    时间: 2024-12-15 07:52
标题: 网络安全—部署CA证书服务器
网络拓扑

   两台服务器在同一网段即可,即能够互相ping通。
  安装步调

安装证书体系

起首我们对计算机名举行确认,安装了证书体系后我们是不能随意更改计算机名字的,因为以后颁发的证书都是和计算机也就是这一台的服务器名字有关。

修改完成后开始安装证书体系
第一步保证我们安装了IIS,只需要保证安装了这个就行,我们在之后安装证书服务体系的时候需要其他支持的时候会提示你开启的。

其次可分辨后缀名需要有一定格式,并不是说一定如许,但是大家都规定了一个标准那就按照标准来。
   常见的可分辨名称后缀格式包罗:
1:CN=Common Name(通常用于个人证书)
2:O=Organization(组织单位)
3:OU=Organizational Unit(组织部门)
4:L=Location(地区)
5:S=State(州或省份)
6:C=Country(国家)
  


连上ISO后,会显示下图那样,你直接点击退出就行


安装从属证书服务器



其他步调都是一样的,唯独选择从属CA服务器,和不用自界说密钥对和CA证书和根CA差别。
解释:在配置从属 CA 时,通常不需要选择自界说密钥对和 CA 证书的重要原因是为了简化配置和确保与根 CA 的一致性。从属 CA 的证书和密钥对是由根 CA 签发的,而根 CA 负责维护整个 PKI(Public Key Infrastructure)的信任链。


申请与颁发

申请证书

从属CA申请证书步调




CA颁发证书

起首在根CA服务器上查看挂起的证书申请


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 IT评测·应用市场-qidao123.com (https://dis.qidao123.com/) Powered by Discuz! X3.4