Wdrażanie certyfikatu serwera
Dotyczy: Windows Server 2012
Wykonaj następujące kroki, aby zainstalować główny urząd certyfikacji przedsiębiorstwa (CA) i aby wdrożyć certyfikaty serwera do użytku z PEAP i EAP.
Ważne
-
Należy wykonać czynności opisane w tym przewodniku, musi już mieć serwera, na którym działa serwer zasad sieciowych (NPS) i serwerze, na którym jest uruchomiona rola serwera serwer sieci Web (IIS). Jeśli nie masz serwera NPS i serwer sieci Web nie może ukończyć wszystkich kroków opisanych w tym przewodniku. Należy zainstalować te serwery przed wykonaniem kroków w tym przewodniku. Aby uzyskać więcej informacji dotyczących sposobu wykonywania tych zadań, zobacz Windows Server® 2012Przewodnik po sieci podstawowej w https://technet.microsoft.com/library/hh911995.aspx.
-
Przed zainstalowaniem usług certyfikatów w usłudze Active Directory, należy nazwę komputera, skonfiguruj komputer ze statycznym adresem IP i przyłączyć komputer do domeny. Po zainstalowaniu usług AD CS, nie można zmienić nazwy komputera lub członkostwa w domenie komputera, jednak można zmienić adres IP, jeśli to konieczne. Aby uzyskać więcej informacji dotyczących sposobu wykonywania tych zadań, zobacz Windows Server® 2012Przewodnik po sieci podstawowej w https://technet.microsoft.com/library/hh911995.aspx.
Tworzenie rekordu aliasu (CNAME) w systemie DNS dla sieci Web 1
Konfigurowanie sieci Web 1 do dystrybucji list odwołania certyfikatów (CRL)
Kopiowanie certyfikatu urzędu certyfikacji i listy CRL do katalogu wirtualnego
Uwaga
Procedury przedstawione w tym przewodniku nie obejmują instrukcje w przypadkach, w którym Kontrola konta użytkownika zostanie otwarte okno dialogowe, aby zażądać Twojej zgody, aby kontynuować. Jeśli to okno dialogowe zostanie otwarte podczas wykonywania procedur z tego przewodnika w odpowiedzi na Twoje działania, kliknij przycisk Kontynuuj.