Windows AD認證服務系列---認證發布與吊銷(4)

來源:互聯網
上載者:User

標籤:ad cs

實驗:配置線上應答器

實驗環境:

LON-DC1  Windows2012R2  172.16.0.10 AD+CA

LON-SVR2 Windows2012R2  172.16.0.24 聯絡響應程式伺服器


實驗步驟:

使用網域系統管理員帳號登入LON-SVR2,運行powershell命令:Add-WindowsFeature adcs-online-cert -IncludeManagementTools

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/5B/3A/wKiom1UCUTexKzFZAALgWD0PtuQ039.jpg" title="QQ圖片20150313105228.jpg" alt="wKiom1UCUTexKzFZAALgWD0PtuQ039.jpg" />

安裝完畢後,我們需要對其進行配置,從伺服器管理員面板中點擊"配置目標伺服器上的Active Directory認證服務"

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/5B/3A/wKiom1UCUeGwnD6JAAPuJbmVohI457.jpg" title="QQ圖片20150313105423.jpg" alt="wKiom1UCUeGwnD6JAAPuJbmVohI457.jpg" />

在設定嚮導中,預設使用網域系統管理員憑證,點擊下一步,選擇聯機響應程式

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/5B/35/wKioL1UCVjDDbPKPAAOUYSyaksI976.jpg" title="QQ圖片20150313110908.png" alt="wKioL1UCVjDDbPKPAAOUYSyaksI976.jpg" />

然後跟隨嚮導提示,一直點擊下一步,直到完成配置

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/5B/3B/wKiom1UCVWeAMbKDAANRNuf5oKs789.jpg" title="QQ圖片20150313111035.png" alt="wKiom1UCVWeAMbKDAANRNuf5oKs789.jpg" />

配置好聯機響應程式後,登入LON-DC1開啟憑證授權單位控制台,並開啟Adatum-IssuingCA的屬性頁面

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/5B/36/wKioL1UCgLziNVgCAANk6FYk7_k628.jpg" title="QQ圖片20150313141038.jpg" alt="wKioL1UCgLziNVgCAANk6FYk7_k628.jpg" />

切換到"擴充"選項卡,選擇"授權單位資訊存取AIA",並添加一個URL地址http://LON-DC1/ocsp,然後勾選"包含在頒發的認證的AIA擴充中"和"包括在線上證狀態書協議OCSP的擴充中"

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/5B/3C/wKiom1UCgKXxD5MhAAQbVnD0FfI128.jpg" title="QQ圖片20150313141503.jpg" alt="wKiom1UCgKXxD5MhAAQbVnD0FfI128.jpg" />

設定完成後,會要求重啟認證服務,我們點擊"是"

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/5B/3C/wKiom1UCgPOzaGk2AAQ0Zu0u52o728.jpg" title="QQ圖片20150313141622.jpg" alt="wKiom1UCgPOzaGk2AAQ0Zu0u52o728.jpg" />

重啟完成後,我們右鍵點擊憑證授權單位控制台中的憑證範本,選擇"管理"

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/5B/36/wKioL1UCgpCTtnn4AAI8seoCaR0464.jpg" title="QQ圖片20150313141828.jpg" alt="wKioL1UCgpCTtnn4AAI8seoCaR0464.jpg" />

找到"OCSP響應簽名"模板,雙擊開啟它,將安全選項卡中的Authenticated Users指派註冊許可權

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/5B/3C/wKiom1UCgx7Qjm2IAAR0X3D2Y2g809.jpg" title="QQ圖片20150313142536.jpg" alt="wKiom1UCgx7Qjm2IAAR0X3D2Y2g809.jpg" />

修改完畢後,我們回到憑證授權單位控制台,將修改後的模板加入到憑證範本容器中,右鍵點擊"憑證範本",選擇建立->要頒發的憑證範本

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/5B/37/wKioL1UChMyzhOPtAAOG6odnslk180.jpg" title="QQ圖片20150313142759.jpg" alt="wKioL1UChMyzhOPtAAOG6odnslk180.jpg" />

然後將我們修改後的OCSP響應簽名模板加入到憑證範本中

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/5B/37/wKioL1UChRbBIMzRAAN5TalCagA790.jpg" title="QQ圖片20150313142912.jpg" alt="wKioL1UChRbBIMzRAAN5TalCagA790.jpg" />

做完以上設定後,我們切換到LON-SVR2,從伺服器管理員中開啟聯機響應程式管理主控台

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/5B/3C/wKiom1UChFuxccL6AAR2gRyCvko623.jpg" title="QQ圖片20150313143055.jpg" alt="wKiom1UChFuxccL6AAR2gRyCvko623.jpg" />

右鍵點擊控制台中的"吊銷設定",選擇"添加吊銷配置"

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/5B/37/wKioL1UChfawW-XpAAJihGWyjss371.jpg" title="QQ圖片20150313143257.jpg" alt="wKioL1UChfawW-XpAAJihGWyjss371.jpg" />

在新增吊銷嚮導中,填入吊銷配置的名稱"AdatumCA聯機響應程式"

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/5B/37/wKioL1UChrWC-baJAANSf5mPv9M057.jpg" title="QQ圖片20150313143603.jpg" alt="wKioL1UChrWC-baJAANSf5mPv9M057.jpg" />

進入一下步,選擇CA認證位置,因為我們的實驗是AD域環境,所以我們預設使用第一個選項即可,直接點擊下一步

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/5B/3C/wKiom1UChjCSJZHrAAO4huzbd0U167.jpg" title="QQ圖片20150313143844.jpg" alt="wKiom1UChjCSJZHrAAO4huzbd0U167.jpg" />

選擇CA認證頁面中,我們點擊瀏覽,選擇CA認證Adatum-IssuingCA,然後點擊下一步

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/5B/3C/wKiom1UChn2Cp4Q1AAPybATjoBQ068.jpg" title="QQ圖片20150313144002.jpg" alt="wKiom1UChn2Cp4Q1AAPybATjoBQ068.jpg" />

選擇簽署憑證頁面,我們保持預設的設定,點擊下一步

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/5B/37/wKioL1UCiB7iZ1NzAAP9rae8pYU682.jpg" title="QQ圖片20150313144158.jpg" alt="wKioL1UCiB7iZ1NzAAP9rae8pYU682.jpg" />

然後我們可以看到,嚮導開始進行吊銷配置的設定

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/5B/37/wKioL1UCiHWDzfZGAAOELPjsBOg188.jpg" title="QQ圖片20150313144339.jpg" alt="wKioL1UCiHWDzfZGAAOELPjsBOg188.jpg" />

完成嚮導後,在聯機響應程式管理主控台的右側面板中,我們可以看到"AdatumCA聯機響應程式 工作"的文字描述,說明我們的聯機響應程式已經成功設定好

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/5B/3D/wKiom1UCiG_QZNGjAAPizoVmb08081.jpg" title="QQ圖片20150313144819.jpg" alt="wKiom1UCiG_QZNGjAAPizoVmb08081.jpg" />

本文出自 “乾涸的海綿” 部落格,請務必保留此出處http://thefallenheaven.blog.51cto.com/450907/1620091

Windows AD認證服務系列---認證發布與吊銷(4)

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.