Windows server
Înainte de fiecare administrator, mai devreme sau mai târziu, este necesar să se asigure schimbul securizat de informații pe Internet, rețelele interne și externe, precum și autentificarea fiecărei părți implicate în schimbul de informații. Infrastructura de chei publice de salvare vine aici (PKI), și Windows Services certificat.
infrastructura de chei publice permite certificatelor digitale pentru a verifica autenticitatea proprietarului și poate proteja în mod fiabil și eficient traficul transmis prin rețele nesigure, precum și de a le folosi pentru a autentifica utilizatorii. Baza PKI este CA care este responsabil pentru emiterea și revocarea certificatelor, și asigură verificarea autenticității acestora.
Pentru a crea o autoritate de certificare avem nevoie de un server care rulează Windows Server, care poate fi atât de dedicat și combină rolul CA altor roluri. Cu toate acestea, trebuie amintit că, după desfășurarea CA, nu puteți schimba numele calculatorului și membru al domeniului (grup de lucru).
Autoritatea de certificare (CA) poate fi de două tipuri: întreprinderi și CA independent (independent) CA, ia în considerare caracteristicile lor distinctive:
Enterprise CA
- necesită ActiveDirectory
- Certificat de validare automată
- implementarea automată a certificatelor
- Posibilitatea de a solicita certificate prin intermediul interfeței web-based, expertul de interogare și implementarea automatizată
Izolat AC (stand-alone)
- Ea nu are nevoie de ActiveDirectory
- Certificat de validare manuală
- Lipsa de capacități automate de implementare
- Certificatele cerere, numai prin intermediul interfeței web-based
Pentru a putea utiliza interfață bazată pe Web pentru a elibera certificate de care avem nevoie pentru a seta IIS server web. Instalați-l prin Server Manager: Start - Administrare serverul dvs. - Adăugați sau eliminați un rol.

După instalarea IIS va începe implementarea Centrului de certificare, aceasta se face printr-o completare snap-in Adăugare sau eliminare programe - Eliminare componente Windows. în cazul în care selectați Servicii certificat.



Verificarea lucrărilor de CA
Acum vom trece la instalare, pentru acest clic dreapta pe fișierul certificatului și selectați Install Certificate. Se deschide expertul de import, care renunțe la selectarea automată a depozitului manual prin selectarea Root Certification Authorities de încredere. Acum, PC-ul va avea încredere în toate certificatele emise de datele CA.

Când încercați să creați o cerere de certificat, este posibil să primiți următorul avertisment:



După verificarea, nu uitați să eliminați certificatele de pe PC-ul client și să le amintesc în centrul certificării pe server.