一、环境:在域环境下一台DC域控制器,IP地址:192.168.10.1
二、要求:安装企业根CA,申请一个用户证书
三、具体步骤:
在DC服务器先安装IIS,再安装证书服务。
![clip_image003[5]](https://i-blog.csdnimg.cn/blog_migrate/ea48ad3866cda5427bc676f6fe662a35.jpeg)
在Windows组件向导选择”证书服务“
![clip_image006[4]](https://i-blog.csdnimg.cn/blog_migrate/f519dbdb648b6f4140eaf3b896feeb4c.jpeg)
![clip_image008[4]](https://i-blog.csdnimg.cn/blog_migrate/d03c29053a687c7de4dd441fdfdb9d54.jpeg)
选择“企业根CA”
![clip_image011[4]](https://i-blog.csdnimg.cn/blog_migrate/03e218d1534e52d0acfe70ebea0fe392.jpeg)
输入CA的公用名称,可以自定义
![clip_image014[4]](https://i-blog.csdnimg.cn/blog_migrate/bfae21e23f3d275ca22f2f44538c28b1.jpeg)
证书数据库保存路径
![clip_image016[4]](https://i-blog.csdnimg.cn/blog_migrate/07e1a121612b4836281293debbd25240.jpeg)
![clip_image018[4]](https://i-blog.csdnimg.cn/blog_migrate/2566664b689dd2c288711ba7e8604876.jpeg)
![clip_image020[4]](https://i-blog.csdnimg.cn/blog_migrate/10659d72057f9568e34212dc1aec9f35.jpeg)
点击“完成”证书服务安装成功。
![clip_image022[4]](https://i-blog.csdnimg.cn/blog_migrate/d388b425d8cfc3b5ce6a644e85db997e.jpeg)
打开“证书颁发机构”
![clip_image025[4]](https://i-blog.csdnimg.cn/blog_migrate/3f77f80031c65020c0cd5a1af9d2ce0d.jpeg)
可以选择“停止证书服务”和“启动证书服务”
![clip_image027[4]](https://i-blog.csdnimg.cn/blog_migrate/b62fa7985a4a73690ecf6c3f385b0909.jpeg)
![clip_image029[4]](https://i-blog.csdnimg.cn/blog_migrate/83baffe57fa79fc44e836c2b242628da.jpeg)
在客户端电脑打开IE,输入证书申请网站,用域帐号登入去申请用户证书
![clip_image031[4]](https://i-blog.csdnimg.cn/blog_migrate/0506722ec6e995fdfad091d3d1bd8f3a.jpeg)
![clip_image033[4]](https://i-blog.csdnimg.cn/blog_migrate/23e2c80cb1f861db41bb21882edbc368.jpeg)
点击“提交”证书申请,因为是域环境,证书颁发机构会自动颁发证书
![clip_image035[4]](https://i-blog.csdnimg.cn/blog_migrate/28ecc8f13f81de9cce9d92b1c52b43a5.jpeg)
安装些证书
![clip_image037[4]](https://i-blog.csdnimg.cn/blog_migrate/b578f000b275a99fa914617e8aef59fb.jpeg)
![clip_image039[4]](https://i-blog.csdnimg.cn/blog_migrate/7a5409467be10e9cbd9e59e8e7bef457.jpeg)
查看已颁发的证书
![clip_image041[4]](https://i-blog.csdnimg.cn/blog_migrate/8ecf05c14815ffaf4f4bc52dacdbb8e6.jpeg)
转载于:https://blog.51cto.com/hukunlin/151497