服务器证书CA的相关操作

证书颁发模块

一、 实验环境

1. 证书服务器的ip地址

clip_image002

2. Web服务器的ip地址

clip_image004

3. 客户端的ip地址

clip_image006

4. 客户端访问Web网站

clip_image007

二、 Web服务器申请证书

a) 首先要信任CA

clip_image009

1. 选择下载CA证书/证书链或CRL

clip_image011

2. 点击是继续下载证书或证书链并保存

clip_image013

3. 打开mmc添加证书并选择计算机账户

clip_image015

4. 完成后选择受信任的根证书颁发机构

clip_image017

5. 右击导入证书

clip_image018

6. 选择文件

clip_image019

7. 下一步并完成

clip_image020

b) 申请证书

1. 选择申请证书

clip_image022

2. 选择高级证书申请

clip_image023

3. 创建并向此CA提交一个申请

clip_image025

4. 点击是然后完成

clip_image026

5. 注意要填写密钥为可导出而且是服务器身份验证证书

clip_image027

6. 到证书服务器上颁发证书的申请

clip_image028

7. 到Web服务器上打开浏览器查看挂起的证书的申请状态

clip_image030

8. 点击查看挂起的证书申请状态

clip_image031

9. 点击是然后点击安装此证书

clip_image033

10.安装之后然后需要导出,可以在浏览器里找到证书并导出

clip_image034

11.找到并导出

clip_image035

12.标记导出私钥

clip_image036

13.下一步

clip_image037

14.输入安全密钥下一步

clip_image038

15.下一步然后选择保存的地方并完成导出

clip_image040

16.打开mmc添加证书模块并选择计算机账户

clip_image042

17.找到个人——证书,然后右击导入并下一步

clip_image043

18.选择所有文件,然后选择导出的证书文件

clip_image045

19.输入先前的密钥并完成导入(建议在标志此密钥为可导出密钥)

clip_image046

20.最后完成

clip_image047

c) 证书申请二

1. 选择服务器证书

clip_image048

2. 填写相关属性

clip_image050

3. 注意通用名称是需要客户端连接的网址(因此必须填写正确)

clip_image052

4. 可以保持默认

clip_image053

5. 选择路径并完成

clip_image054

6. 打开浏览器申请证书

clip_image056

7. 选择申请证书

clip_image058

8. 选择高级证书申请

clip_image060

9. 选择第二个

clip_image062

10.找到刚刚申请保存的文件复制里面的内容

clip_image064

11.最后粘贴保存申请

clip_image066

12.打开浏览器查看证书申请状态

clip_image068

13.然后下载保存

clip_image070

14.打开IIs完成证书申请

clip_image072

15.选择刚下载的文件确定完成

clip_image074

16.选择网站绑定

clip_image076

17.绑定https

clip_image078

18.绑定之后再在客户端通过https来访问

clip_image080

19.但是可以继续访问,但不推荐

clip_image082

其上出现输身份验证的原因是禁用了匿名访问,但是可以访问

三、 为客户端申请证书

a) 让客户端信任CA
1. 选择下载CA证书/证书链或CRL

clip_image084

2. 选择下载证书

clip_image086

3. 然后保存

clip_image088

4. 同理打开mmc添加证书然后选择计算机账户

clip_image090

5. 完成后找到受信任的根证书颁发机构,然后点击证书并在右面点击所有任务导入

clip_image092

6. 选择刚下载的CA证书并完成导入

clip_image093

7. 完成如图所示

clip_image095

8. 安装好后用https访问网址

clip_image097

b) 客户端安装证书
1. 在客户端上通过浏览器申请客户端证书

clip_image099

2. 选择申请证书

clip_image100

3. 选择高级证书

clip_image102

4. 选择创建并向此CA提交一个申请

clip_image103

clip_image104

注意要标记密钥为可导出

5. 提交完成

clip_image106

6. 在CA服务器端颁发客户端申请的证书

clip_image108

7. 客户端查看客户端身份证书申请情况

clip_image110

8. 安装证书

clip_image111

9. 导出证书

clip_image113

10. 有必要导出私钥

clip_image115

11. 保持默认

clip_image117

12. 输入安全密钥

clip_image119

13. 保存路径

clip_image121

14. 打开mmc同样添加证书模块到计算机账户,然后找到证书下面的个人,右击所有任务导入

clip_image123

15. 选择证书文件

clip_image124

16. 输入密钥下一步

clip_image125

17. 最后完成

clip_image127

18. 最后客户端通过浏览器验证https访问
原文地址:https://www.cnblogs.com/ywj2013/p/3069020.html