WindowsServer2003sp2 CA证书服务器配置经验
用于测试的免费的数字证书颁发机构详细信息。
1、创建根CA。
控制面板> 添加删除程序> 添加删除windows组件> 证书服务> 独立根CA
根CA名称“AAAAAPrivateCertificationAuthorityRoot-2012”(序列号“3e3087b2baaa2fb94b2af52a383f0066”,指纹“7e3de347393137ce73f1ff550cb3e77e52624674”)。
证书吊销列表:URL=http://eiiwa.vicp.net:8800/CertEnroll/AAAAAPrivateCertificationAuthorityRoot-2012.crl
2、创建从属CA。
控制面板> 添加删除程序> 添加删除windows组件> 证书服务> 独立从属CA
二级证书颁发机构名称“eiiwa.vicp.net-sub51-20241003”(序列号“61110608000000000002”,指纹“08a57fd404793d24e8039ae1e47a358eb23cc4d1”)。
证书吊销列表:URL=http://eiiwa.vicp.net:8800/CertEnroll/eiiwa.vicp.net-sub51-20241003.crl
3、启动二级证书颁发机构时需要先检查上级CA的crl吊销证书列表,定期或不定期发布crl吊销证书列表。
把根CA的最新crl文件拷贝到二级证书颁发机构目录”C:\WINDOWS\system32\certsrv\CertEnroll“就可以启动二级证书颁发机构了。
4、需要申请免费的测试证书请联系作者。
4042

被折叠的 条评论
为什么被折叠?



