Windows Server 2012 证书服务部署指南(上)
1. 证书服务新特性
在 Windows Server 2012 上部署证书服务前,先来了解其新特性:
- 安装方面 :AD CS 与新的服务器管理器集成,可作为角色进行部署。
- PowerShell :为 AD CS 提供了一组新的 cmdlet。
- 管理 :新的模板管理器管理控制台在管理多个模板版本时提升了管理体验。
- Server Core :可使用 Server Core 或最小服务器接口选项安装相关角色。
- 站点感知证书注册 :允许运行 Windows 8 的工作站和 Windows Server 2012 的服务器在进行证书请求操作时根据其所在站点使用 CA。此功能依赖于从 Active Directory 中检索站点信息,所以要求 AD 中正确定义了站点。
- 非域加入机器的自动证书续订 :通过证书注册 Web 服务(CES)角色,非域加入的计算机能够请求和获取证书。
- 国际化域名(IDN) :支持国际化域名,消除了某些语言在证书注册时的 ASCII 编码限制。
- 使用相同密钥续订 :可配置证书模板,使 Windows 8 和 Windows Server 2012 在生成密钥时优先使用基于 TPM 的 KSP。管理员还能确保即使移除 TPM,密钥仍保持
超级会员免费看
订阅专栏 解锁全文
735

被折叠的 条评论
为什么被折叠?



