標籤:windows 遷移 ca ad 認證遷移
前面三部分文章,已經完全地將WS2003上的CA伺服器遷移至不同名的WS2012R2上,以下就開始驗證CA的各項功能。
1、驗證源CA的一些記錄,頒發記錄是否成功匯入。,沒有問題。
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://img1.51cto.com/attachment/201406/15/8850288_1402803008Awnd.png" height="307" />
2、驗證是否能申請新認證,或是續期老認證。,沒有問題。
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://img1.51cto.com/attachment/201406/15/8850288_1402803008cB06.png" height="284" />
650) this.width=650;" title="clip_image002" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="clip_image002" src="http://img1.51cto.com/attachment/201406/15/8850288_1402803009P8zw.jpg" height="446" />
3、驗證企業PKI裡的各項位置。這裡有可能會出現一到兩個叉,出現叉的時候就去使用Certutil –CRL重新發布發佈點。
再重新整理,一般來說就會解決問題。
如果還是為叉,說明在之前CRL與AIA位置修改處存在問題,那麼按照錯誤的條目,去重新檢查並修改其位置,或是以替換NetBIOS名和FQDN的方式寫死該路徑即可。
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://img1.51cto.com/attachment/201406/15/8850288_1402803009az3N.png" height="316" />
 
至此,CA的遷移過程全部結束。這隻是一個單CA的遷移過程,環境比較簡單。
如果涉及到多CA的環境(根CA+從屬CA),則要複雜很多。(等碰上了再來寫一寫)
微軟官方對於CA遷移的Guide:由於只有英文版本,本文也相當於是對其做一次翻譯吧。如有遺漏,歡迎不吝賜教。
http://technet.microsoft.com/zh-cn/library/dn486797
本文出自 “卡斯特梅的雨季” 部落格,請務必保留此出處http://sodaxu.blog.51cto.com/8850288/1426541