AD域证书导入JDK

一、安装证书

服务器管理器找到仪表盘,点击添加角色和功能

aD证书申请 RPC服务器不可用 ad域证书_服务器管理


点击下一步

aD证书申请 RPC服务器不可用 ad域证书_Web_02


再次点击下一步

aD证书申请 RPC服务器不可用 ad域证书_aD证书申请 RPC服务器不可用_03


下一步

aD证书申请 RPC服务器不可用 ad域证书_aD证书申请 RPC服务器不可用_04


选择Active Directory证书服务

aD证书申请 RPC服务器不可用 ad域证书_服务器管理_05


点击添加功能,然后点击下一步

aD证书申请 RPC服务器不可用 ad域证书_服务器管理_06


点击下一步

aD证书申请 RPC服务器不可用 ad域证书_Web_07


下一步

aD证书申请 RPC服务器不可用 ad域证书_aD证书申请 RPC服务器不可用_08


按照下图所示选择,默认证书颁发机构已经选择,点击选择证书颁发机构Web注册

aD证书申请 RPC服务器不可用 ad域证书_服务器_09


选择添加功能,然后点击下一步

aD证书申请 RPC服务器不可用 ad域证书_Web_10


下一步

aD证书申请 RPC服务器不可用 ad域证书_aD证书申请 RPC服务器不可用_11


默认选择就可以,下一步

aD证书申请 RPC服务器不可用 ad域证书_服务器_12


配置完成,点击安装按钮开始安装

aD证书申请 RPC服务器不可用 ad域证书_Web_13


安装中

aD证书申请 RPC服务器不可用 ad域证书_服务器_14


点击关闭,完成安装

aD证书申请 RPC服务器不可用 ad域证书_服务器_15


点击右上方通知按钮,选择配置目标服务器上的Active Directory证书服务

aD证书申请 RPC服务器不可用 ad域证书_服务器_16

点击下一步

aD证书申请 RPC服务器不可用 ad域证书_aD证书申请 RPC服务器不可用_17


选择证书颁发机构和证书颁发机构Web注册,点击下一步

aD证书申请 RPC服务器不可用 ad域证书_Web_18


下一步

aD证书申请 RPC服务器不可用 ad域证书_服务器_19


下一步

aD证书申请 RPC服务器不可用 ad域证书_服务器_20


下一步

aD证书申请 RPC服务器不可用 ad域证书_Web_21


下一步

aD证书申请 RPC服务器不可用 ad域证书_aD证书申请 RPC服务器不可用_22


下一步,这里的可分辨名称在使用LDAP管理AD域用户名和密码时需要用

aD证书申请 RPC服务器不可用 ad域证书_aD证书申请 RPC服务器不可用_23


下一步

aD证书申请 RPC服务器不可用 ad域证书_服务器_24


下一步

aD证书申请 RPC服务器不可用 ad域证书_服务器_25


点击配置

aD证书申请 RPC服务器不可用 ad域证书_服务器管理_26


提示配置成功,点击关闭完成

aD证书申请 RPC服务器不可用 ad域证书_Web_27


我们可以进入证书颁发机构查看证书

服务器管理器找到AD CS,在右侧选中的服务器点击右键

aD证书申请 RPC服务器不可用 ad域证书_Web_28


点击证书颁发机构

aD证书申请 RPC服务器不可用 ad域证书_aD证书申请 RPC服务器不可用_29


这时候我们查看已经配置好的证书

aD证书申请 RPC服务器不可用 ad域证书_服务器管理_30


二、导出证书

Win+R打开运行,输入mmc,点击确定进入控制台

aD证书申请 RPC服务器不可用 ad域证书_服务器_31


点击文件,找到添加/删除管理单元,单击进入

aD证书申请 RPC服务器不可用 ad域证书_aD证书申请 RPC服务器不可用_32


左侧下拉找到证书,点击添加按钮

aD证书申请 RPC服务器不可用 ad域证书_Web_33


选择计算机账户,点击下一步

aD证书申请 RPC服务器不可用 ad域证书_aD证书申请 RPC服务器不可用_34


点击完成

aD证书申请 RPC服务器不可用 ad域证书_服务器_35


点击确定

aD证书申请 RPC服务器不可用 ad域证书_Web_36


在个人-证书中点击,出现配置好的证书,点击右键-所有任务-导出

aD证书申请 RPC服务器不可用 ad域证书_aD证书申请 RPC服务器不可用_37


aD证书申请 RPC服务器不可用 ad域证书_服务器管理_38


进入导出证书向导,点击下一步

aD证书申请 RPC服务器不可用 ad域证书_Web_39


下一步

aD证书申请 RPC服务器不可用 ad域证书_aD证书申请 RPC服务器不可用_40


下一步

aD证书申请 RPC服务器不可用 ad域证书_aD证书申请 RPC服务器不可用_41


选择导出的证书要放置的路径并输入导出证书的文件名

aD证书申请 RPC服务器不可用 ad域证书_Web_42


点击完成,提示导出成功

aD证书申请 RPC服务器不可用 ad域证书_服务器_43


aD证书申请 RPC服务器不可用 ad域证书_服务器管理_44


我们找到导出的路径,发现了导出的证书

aD证书申请 RPC服务器不可用 ad域证书_服务器_45


三、将证书导入JDK

以管理员身份运行打开命令行,如果不用管理员身份运行可能因为权限不足导致导入JDK失败

aD证书申请 RPC服务器不可用 ad域证书_aD证书申请 RPC服务器不可用_46


进入JDK目录,我这里JDK版本是JDK1.8u161

aD证书申请 RPC服务器不可用 ad域证书_服务器_47


这里我们把导出的证书方在C盘根目录下,执行以下命令

.\bin\keytool -importcert -keystore .\jre\lib\security\cacerts -storepass changeit -keypass changeit -alias CA -file C:\mytest.cer

提示是否信任此证书,输入Y

aD证书申请 RPC服务器不可用 ad域证书_Web_48


出现导入成功提示即完成导入

aD证书申请 RPC服务器不可用 ad域证书_服务器_49