windows szerver
Mielőtt minden adminisztrátor, előbb-utóbb szükség van, hogy biztosítsák a biztonságos információcserét az interneten keresztül, a belső és külső hálózatok, valamint a hitelesítés minden érintett fél az információcsere. A mentési nyilvános kulcsú infrastruktúra jön ide (PKI) és a Windows Tanúsítványszolgáltatások.
nyilvános kulcsú infrastruktúra lehetővé teszi a digitális tanúsítványok hitelességének a tulajdonos és megbízhatóan és hatékonyan védi a forgalmat továbbított biztonságos hálózatokon, valamint, hogy használja őket a felhasználók hitelesítéséhez. Az alapja PKI CA, amely felelős a kibocsátó és a tanúsítványok visszavonása, és biztosítja ellenőrzését azok hitelességét.
Ahhoz, hogy hozzon létre egy tanúsító hatóság szükségünk van egy Windows Server, amely egyaránt lehet elkötelezett és egyesítik a szerepe a CA és más szerepeket. Azonban meg kell jegyezni, hogy miután a telepítését a CA-t, nem tudja megváltoztatni a számítógép nevét és a domain-tagság (munkacsoport).
Certificate Authority (CA) lehet a két típusa van: a vállalati és önálló CA (önálló) CA, úgy ezek a különbségek:
Enterprise CA
- megköveteli ActiveDirectoryba
- Automatikus érvényesítési tanúsítványt
- Automatikus telepítését tanúsítványok
- Lehetőség a tanúsítványokat a webes felületen, a lekérdezés varázsló és az automatikus telepítés
Az izolált (stand-alone) CA.
- Nem igényel ActiveDirectoryba
- Kézi érvényesítési tanúsítványt
- Hiánya automatikus telepítési lehetőségek
- Request igazolásokat csak a webes felületen
Ahhoz, hogy a web-alapú felületen bizonyítványok kiadására, be kell állítani az IIS web-szerver. Telepítse a Server Manager: Start - Kiszolgáló kezelése - hozzáadása és eltávolítása szerepet.

Telepítése után az IIS indul a telepítését a központ minősítést, ez történik egy bepattanó Programok telepítése és törlése - Remove Windows Components. ahol válasszuk Certificate Services.



Ellenőrzés CA munkák
Most folytassa a telepítést, erre a jobb gombbal a tanúsítvány fájlra, és válassza a Tanúsítvány telepítése. Megnyitja az Import varázslót, amely elhagyja az automatikus kiválasztás a tárolót manuálisan adja meg a Megbízható legfelső szintű hitelesítésszolgáltatók. Most a PC bízom kiadott tanúsítványok CA adatokat.

Amikor megpróbál létrehozni egy igazolást kérés, akkor megkapja a következő figyelmeztetés:



Az ellenőrzés után ne felejtse el eltávolítani a bizonyítványok, a kliens PC és hívhat közepén a tanúsítvány a szerveren.