Windows Server 2008标准证书使用记录

近期准备将单位的服务器全部升级到Windows Server 2008,但有一些“遗留”问题需要解决:

(1)现在单位还有一台Windows Server 2003,上面安装了“标准CA”并做证书服务器,为ISA Server、heuet.com等网站提供域名等证书。

(2)Windows Server 2003安装了“Windows部署服务”,用来提供远程安装服务。

(3)用ISA Server做的“VPN”服务器,且“企业CA”做“智能卡”发放证书。

现在逐渐将Windows Server 2003升级到2008,现在先测试Windows Server 2008中的“标准CA”与Windows Server 2003提供的“标准CA”的区别,看是否可以升级。

主要测试环境如下:

准备一台Windows Server 2008虚拟机,安装证书服务,并申请“用户证书”、“计算机证书”,看是否可以满足第1个条件。

主要测试过程:

1 安装证书服务

(1)在一台Windows Server 2008虚拟机中(未安装IIS、未升级到AD,其他任务服务都没有安装),进入“服务器管理器”,定位到“角色”,在右侧窗格单击“添加角色”,如图1所示。


图1 添加角色

(2)在“选择服务器角色”页中,选中“Active Directory证书服务”,如图2所示。


图2 证书服务

【说明】你千万不要被“Active Directory”几个前缀“吓到”,虽然名称叫“Active Directory证书服务”,并不表示这一定需要Active Directory的支持。继续看,你就明白。

(3)在“选择角色服务”页中,添加“证书颁发机构”、“证书颁发机构Web注册”、“联机响应程序”,在选择“证书颁发机构Web注册”时,会弹出添加IIS的对话框,单击“添加必需的角色服务”即可自动添加所需要的IIS服务,如图3所示。


图3 添加角色

时间: 2024-08-03 17:22:43

Windows Server 2008标准证书使用记录的相关文章

Windows Server 2008标准版仅售4500元

Windows Server 2008是微软服务器操作系统的名称,它继承自Windows Server http://www.aliyun.com/zixun/aggregation/19058.html">2003.Windows Server 2008在进行开发及测试时的代号为"Windows Server Longhorn",现在最新的版本是Windows server 2008 R2.Windows Server 2008是一套相等于Windows Vista的

Windows Server 2008与证书监测工具讲解

管理证书的主要目标之一是提高企业的安全级别,其中身份验证和访问权管理都应该加以重视.在本文中我们首先将简要地概括CA的定义,然后将重点探讨Windows Server 2008与专业证书监测工具(PKIView.msc和 certutil.exe等)结合应用的问题.对于企业而言,非常有必要弄清楚证书是如何影响企业安全状态以及证书是否有效或者需要维护(如替换)等问题.因为过期的证书表明企业安全状况很差,很容易招致攻击,另外也表明企业没有及时更新证书,没有例行维护,没有实时状态警报或者邮件提示.本文

检测你的Windows Server 2008系统是否支持Hyper-V

Hyper-V是微软伴随Windows Server 2008推出的重量级虚拟化工具平台,很多网友都在问,为什么安装了Windows Server 2008之后找不到这个功能?或者即时重新安装了这个组件,Hyper-V虚拟化也不能使用呢? 其实,要完全实现正常安装并使用Hyper-V,除了需要软件条件,还需要硬件条件才行. 安装 "Hyper-V"虚拟化的先决条件: Windows Server 虚拟化需要特定的CPU: - 基于 x64: Windows Server 虚拟化功能只在

卍解[为企业部署Windows Server 2008系列一]

Windows server 2008发布至今,已经有了很多成功案例.尤其在金融风暴的冲击下,绿色IT的旗帜 下,windows server 2008 更是企业节能减排的首选,即可以节约部署运行成本,又大大降低了企业的IT环 境管理成本,因为她更容易配置,更容易上手,将微软的优势几乎发挥到了极致.并且在功能和性能上大大 增强了,而且大家可以选择性安装,个性定制自己的2008. 那么如何用好2008?如何用她来节省成本 ?如何定制我们所需要的功能?她出现故障如何排除?性能如何优化? 请听我慢慢道

如何把 Windows Server 2008 R2 SP1 中文标准版的显示语言改为英文

"阿里云"云服务器提供的 Windows 操作系统是 Windows Server 2008 R2 SP1 中文标准版.之前习惯了用英文版 Windows,用英文版的好处之一,出现错误时,根据英文错误信息进行搜索,更容易找到相关信息. 于是,就想把 Windows Server 2008 R2 SP1 中文标准版的显示语言改为英文,但在 Windows Update 中发现没有语言包可选,如果有的话,直接选择英文语言安装包安装就可以了(可能是出于某种原因,这个版本的 Windows S

微软学生中心免费赠送Windows Server 2008 R2标准版

微软学生中心开始对学生免费赠送http://www.aliyun.com/zixun/aggregation/13975.html">Windows Server 2008 R2标准版了.学生可以免费获得标准版的序列号,据证实此序列号,可以激活标准版和企业版,当然激活企业版是违反版权的. 获取地址https://www.dreamspark.com/Products/Product.aspx?ProductId=17&wa=wsignin1.0&ppud=4&lc=

Windows Server 2008 R2 下配置证书服务器和HTTPS方式访问网站

目录   配置环境 了解HTTPS 配置CA证书服务器 新建示例网站并发布在IIS 新建自签名证书并配置HTTPS 故障排除 其它机器无法通过访问   配置环境 Windows版本:Windows Server 2008 R2 Enterprise Service Pack 1 系统类型:64 位操作系统   了解HTTPS      为什么需要 HTTPS  ?  在我们浏览网站时,多数网站的URL都是以HTTP开头,HTTP协议我们比较熟悉,信息通过明文传输;   使用HTTP协议有它的优点

WIN2008 R2 Active Directory 之一 部署企业中第一台Windows Server 2008 R2域控制器_win服务器

前言 对于活动目录(AD)来讲,从Windows 2000到现在有非常多的文章在对其进行探讨,微软公司每推出一代新的Windows系统,这一重要服务技术不管是从功能上还是从性能上都在不断进步.在此,以最新Windows Server 2008 R2(以后简称WIN08R2)系统为例,从零开始讲述关于WIN08R2活动目录相关技术.希望能一直坚持写完! --胖哥 通过多年来AD在企业中的部署,技术人员几乎都知道与活动目录相关的一系列概念了,如:域.域树.域林.OU和站点,还有域控制器(DC)等.那

Windows Server 2008 NAP教程

在Windows Server 2008中的各项特色中,可用于辅助企业强化个人端计算机安全管理的网络访问防护(Network Access Protection,NAP),这项功能无疑是大家最渴望了解的项目之一,尤其是网络信息安全这两个领域. 简单地说,为了预防不符合企业安全策略的计算机,NAP可以透过批准连接与否而加以限制,这些不符合策略的状态包括:未启动自动更新.定期修补系统漏洞不确实.未安装防毒软件或启用个人防火墙.防毒软件特征码/扫毒引擎超过期限而未更新. 整合策略控管与身分的认证.授权