捐血一袋救人一命

2010年4月21日 星期三

如何建立CA

1.Join AD Domain

2.安裝IIS

3.安裝CA,選擇企業根 CA,記得要設定共用資料夾

4.在Active Directory站台及服務裡,點選視窗左半部的「Active Directory站台及服務」,按下滑鼠右鍵,選擇「檢視」→「顯示服務節點」。

PS.如果沒有檢視這個選項,請點選「連線到網域控制站」,再重新執行步驟4。

5.選擇 「Public Key Service」→「Certificate Templates」,找到「WebServer」的憑證範本,按右鍵選擇內容,安全性要勾選「讀取」及「註冊」

這樣就可以在IIS裡面使用立即傳送要求到線上憑證授權

PS.為了要做 Exchange RPC Over HTTPS,所以我才建了CA,如果企業有向Verisign, Histrust 等廠商申請SSL Key,就可以不必建置CA。

0 意見: