развертывание сертификатов сервера
Применимо к:Windows Server 2012
Выполните следующие действия для установки корневого центра сертификации (ЦС) предприятия и развертывание сертификатов сервера для использования с PEAP и EAP.
Важно!
-
Для выполнения шагов этого руководства, необходимо уже имеется сервер, на котором выполняется сервер политики сети (NPS) и на сервере, выполняющем роль сервера веб-сервер (IIS). Если у вас сервер политики сети и веб-сервер, не может выполнить все действия, описанные в этом руководстве. Эти серверы необходимо установить до выполнения шагов этого руководства. Дополнительные сведения о выполнении этих задач см. в разделе Windows Server® 2012руководство по основной сети в https://technet.microsoft.com/library/hh911995.aspx.
-
Перед установкой служб сертификатов Active Directory, необходимо имя компьютера, настройте статический IP-адрес компьютера и присоединить компьютер к домену. После установки служб AD CS, нельзя изменить имя компьютера или членства в домене компьютера, однако при необходимости можно изменить IP-адрес. Дополнительные сведения о выполнении этих задач см. в разделе Windows Server® 2012руководство по основной сети в https://technet.microsoft.com/library/hh911995.aspx.
Настройка WEB1 для распространения списков отзыва сертификатов (CRL)
Скопируйте сертификат ЦС и списка отзыва Сертификатов в виртуальный каталог
Примечание
Процедуры, описанные в этом руководстве не содержатся инструкции для случаев, в котором Контроль учетных записей откроется диалоговое окно, запрашивающее разрешение продолжать. Если во время выполнения процедур, описанных в данном руководстве, отображается это диалоговое окно, и если оно отображается в ответ на ваше действие, нажмите кнопку Продолжить.