admin管理员组

文章数量:1613406

  1. Windows1安装AD 域控制器
  2. Windows2加入AD域 并且安装了WEB服务器

 

 配置服务器证书信息

 

 加密类型和长度 我一般是用MD5

 有效期设置

 完成配置

web服务器申请证书

 

 创建证书申请后 保存位置自己定  

打开浏览器  输入:

http://CA服务器IP/certsrv

 账号 密码

 

 

将key文件里面的 所有内容复制出来 粘贴到编辑框  选择证书模板为WEB服务器 

将证书下载到任意位置         

将证书导入进web服务器 绑定https访问

 

 

 

 

将证书绑定到web服务器

创建一个网站

 访问测试:

 

访问提示不安全,使用组策略下发信任根证书:

  1. 在AD服务器上面 下发信任根证书

 

将根证书下载下来

 

打开组策略  下发信任 

 

 

 右击 导入证书:

 

使用cmd更新组策略:

 

 证书没有问题

如果任然提示证书错误 且证书没有问题则说明域名不一样

 

 为他新增一个www1.skills的域名解析后 访问没有提示证书错误

 

本文标签: 证书服务器ServerWindowsCA