步骤 |
Windows Server 操作系统 |
安装和配置企业根 CA。 |
Standard Edition |
验证 CA 安装。 |
Standard Edition |
安装证书模板。 |
Standard Edition |
创建自定义证书模板。 |
Enterprise Edition 或 Datacenter Edition |
为客户端自动注册功能配置证书模板。 |
Enterprise Edition 或 Datacenter Edition |
为默认证书模板授予注册权。 |
Standard Edition |
配置 CA 以颁发基于证书模板的证书。 |
如果需要版本 2 的证书模板则是企业版,否则就是标准版。否则,为 Standard Edition |
为无线用户建立自动注册功能。 |
Enterprise Edition |
CA安装模式及一般使用场景
原创
©著作权归作者所有:来自51CTO博客作者hjt2601的原创作品,请联系作者获取转载授权,否则将追究法律责任
CA的安装模式,可以是独立CA或企业CA,基于域环境最好使用企业CA的搭建方式。在域环境中,CA部署后能自动与域账户做关联,便于将来使用更多的高级应用。
CA安装的位置,建议单独放在一台域成员服务器安装。但最好不放在域控制器上,因为域控制器上放置了CA后,如果要调整或降级域控制器需要首先卸载CA中心。如果需要保留CA,还需要做迁移。当然,放在域控制器上也没有技术上的限制。
CA的常见使用场景:
1、做服务器之间双向验证,分别给需要通讯的两台服务器创建证书,通过身份验证才能通信。通常是服务器之间验证身份时使用。
2、做服务器与终端机验证,终端机必须有能使用的证书才能访问服务器。通常是终端到服务器上做验证身份。例如终端remote到服务端时、终端验证到域控制器或其他自定义应用。
3、做服务器验证,只需要申请服务器证书导入到终端。通常是某些web加密服务使用,例如Exchange Server中的OWA SSL通常使用此验证,也可“要求客户端证书”做双向验证。
CA在windows server 各版本的功能区别。
上一篇:微软SOA方案介绍
下一篇:查找活动目录中的重复SID账户
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
4个大语言模型训练中的典型开源数据集
本篇文章将介绍大语言模型应用中的典型开源数据集集合。
数据集 数据 语言模型 Pile ROOTS -
web前端三大典型应用框架
Vue.js是一个简单易用和高效的前端框架,适用于构建用户界面。它借鉴了Angular和React的设计思想,并提供了易于上手的API和优
前端框架 html5 javascript 正则表达式 Vue -
元宇宙四大典型应用场景分析
导读:元宇宙概念发展至今,已于游戏、社交等泛娱乐领域广泛应用,同时为体育、演艺、文旅等多领域提供线上解决方案。概念上,元
游戏 人工智能 大数据 区块链 编程语言 -
城市感知体系十大典型应用场景
x
数据 运维 基础设施