Windows Server 2019 证书申请与管理全攻略
1. 通过 MMC 请求证书
在网络中的客户端计算机上,可使用 MMC 控制台来请求新证书,具体步骤如下:
1. 打开 MMC 并添加证书管理单元 :在客户端计算机上启动 MMC,选择“添加/删除管理单元”,从可用管理单元列表中选择“证书”,点击“添加”。此时会出现选择证书存储的选项,可选择用户账户、服务账户或计算机账户。由于要为计算机本身申请证书,所以选择“计算机账户”,然后点击“完成”。
2. 选择本地计算机 :在下一步中,再次点击“完成”,选择默认选项“本地计算机”,这样就会将本地计算机的证书存储添加到 MMC 中。
3. 在较新操作系统上的快捷方式 :在 Windows 8、10 以及 Windows Server 2012、2012R2、2016 和 2019 等较新操作系统中,可在“运行”对话框中输入“CERTLM.MSC”,MMC 会自动启动并创建该管理单元。
4. 进入个人文件夹 :在 MMC 中,证书通常安装在“个人”文件夹中,无论是机器证书还是 Web 服务器的 SSL 证书。点击“个人”文件夹,会发现当前为空。
5. 请求新证书 :右键点击“个人”文件夹,选择“所有任务”|“请求新证书…”,打开向导后点击“下一步”。
6. 查询 Active Directory :在出现的屏幕上,大多数情况下无需进行操作,再次点击“下一步”,向导会查询 Active D