Windows server 2012 AD CA证书服务搭建

一、AD CS的功能

  • 证书颁发机构(CA):可以向用户、机构和服务颁发证书。
  • CA WEB注册:用户可以通过web浏览器申请证书。
  • 联机响应程序服务:联机响应程序服务通过对特定证书的吊销状态申请进行解码,评估这些证书的状态,并发送回包含所申请证书状态信息的签名响应来实现联机证书状态协议 (OCSP)。
  • 网络设备注册服务:网络设备注册服务可根据 Cisco Systems Inc. 提供的简单证书注册协议 (SCEP) 允许路由器和其他网络设备获取证书。

二、安装AD CS证书

在服务器管理器中 ,点击添加角色和功能,下一步

image-20210905012635790

选基于角色或基于功能的安装,下一步

image-20210905012704202

选择要安装角色或功能的服务器,服务器池中只有本机,下一步

image-20210905012723043

选择要安装的角色,选中Active Directory 证书服务,添加功能

image-20210905012747466

选择角色对应的功能,默认即可,下一步

image-20210905012802508

安装证书服务,下一步

image-20210905012825573

安装角色服务

image-20210905012851151

image-20210905012907108

image-20210905012925490

确认安装

image-20210905012941075

安装完成

image-20210905013324890

点击蓝色的配置目标服务器…

image-20210905013343712

点击”配置目标服务器上的Active Directory证书服务”,出现配置向导窗口

image-20210905013427534

配置角色服务

image-20210905013648961

指定CA的设置类型

image-20210905013706093

指定私钥类型image-20210905014017607

指定私钥类型

image-20210905013741246

指定加密选项

image-20210905013810112

指定CA名称

image-20210905014111895

指定有效期

image-20210905014126193

指定CA数据库位置

image-20210905014138951

进行确认和配置

image-20210905014159600

image-20210905014341206

配置证书模板

image-20210905014410055

激活证书服务

image-20210905014513731

image-20210905014537399

image-20210905014633511

image-20210905014655187

image-20210905015255318

image-20210905015317354

image-20210905015340901

激活证书服务

image-20210905015405281

image-20210905015433045

image-20210905015523217

https://127.0.0.1/certsrv 输入域用户名密码

image-20210905015656463