Exchange2016-8【配置 Exchange 證書服務】


我的 UAT 環境

AD = SRVAD01(128.128.128.1)DC = SRVAD02(128.128.128.2)Exchange SRV 1 = SRVEX01(128.128.128.3)Exchange SRV 2 = SRVEX02(128.128.128.4)

這個證書配置只能在 AD 服務器上做,DC 是做不了的,那個時候不知道,還花了很多時間去搞清楚為什麼 …… 想想都是淚 …… 我有時候也在想,如果我的 AD 服務器掛了,我的證書應該如何繼續呢?
如果你也有遇到過這樣的事情,求指點迷津

Exchange2016-8【配置 Exchange 證書服務】


選擇目標服務器 SRVAD01(128.128.128.1)

Exchange2016-8【配置 Exchange 證書服務】


添加 證書服務

Exchange2016-8【配置 Exchange 證書服務】


角色功能

 證書頒發機構
證書頒發機構 WEB 註冊 

Exchange2016-8【配置 Exchange 證書服務】


保持 IIS 默認選項,下一步

Exchange2016-8【配置 Exchange 證書服務】


配置目標服務器上的 AD 證書服務

Exchange2016-8【配置 Exchange 證書服務】


下一步

Exchange2016-8【配置 Exchange 證書服務】


勾選,下一步

 證書頒發機構
證書頒發機構 WEB 註冊 

Exchange2016-8【配置 Exchange 證書服務】


選擇 企業 CA,下一步

Exchange2016-8【配置 Exchange 證書服務】


選擇 根 CA,下一步

Exchange2016-8【配置 Exchange 證書服務】


選擇 創建新的私鑰,下一步

Exchange2016-8【配置 Exchange 證書服務】


保持默認,下一步

密鑰長度越多,需要解密的時間就越長,保持默認就好

Exchange2016-8【配置 Exchange 證書服務】


自由發揮,下一步

Exchange2016-8【配置 Exchange 證書服務】


默認 5 年,時間太短,直接加個 0 吧,一般是 15 ~ 20 年

Exchange2016-8【配置 Exchange 證書服務】


下一步

Exchange2016-8【配置 Exchange 證書服務】


關閉,完成配置

Exchange2016-8【配置 Exchange 證書服務】

正文完
文章赞赏 謝謝支持
post-qrcode
 0
Implementer
版权声明:本站原创文章,由 Implementer 于2020-04-15发表,共计451字。
转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。