|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » развёртывание сертификационного центра |
|
развёртывание сертификационного центра
|
Пользователь Сообщения: 101 |
Профиль | Отправить PM | Цитировать Подскажите с развёртыванием сертификационного центра (генерация сертификатов для защиты HTTP трафика). Какую серверную ОС лучше использовать – 2000 или 2003 ? Самое главное – можно ли комп. выделенный под Серт.Центр держать изолированно, т.е. не в домене?
|
|
Отправлено: 00:07, 08-02-2008 |
Старожил Сообщения: 181
|
Профиль | Сайт | Отправить PM | Цитировать Добрый день.
Помогите, пожалуйста чайнику разобраться с Центром Сертификации в домене. Дело в том, что на одном из первых КД когда-то был установлен и поднят этот ЦС (Certification Authority), и в его консоли хранятся сертификаты для КД на 2 года (которые, кстати, уже скоро истекают). И вот недавно в домен был добавлен новый сервер, КД, у него тоже сертификат прописался в оснастке тоже на 2 года. Теперь проблема в том, что этот сервер, на котором установлен ЦС, удаляется из домена, соответственно и ЦС в домене тоже как такового не будет. Теперь два глобальных вопроса: 1) Нужно ли поднимать этот ЦС на новом КД (или другом сервере) или это необязательная оснастка для нормального функционирования домена? 2) Где можно подробнее (но без лишней "воды") прочитать - для чего нужен Центр Сертификации вообще, какова его главная функция в домене? А то я с какой стороны не подхожу - никак не въеду - ну что это за ЦС? CA? Нужно? Зачем? Как? В инете юзал поиск, никакой статьи для "ламера" не нашел Желательно на русском. Спасибо! |
Отправлено: 14:17, 26-01-2009 | #61 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 14:24, 26-01-2009 | #62 |
Старожил Сообщения: 181
|
Профиль | Сайт | Отправить PM | Цитировать monkkey, благодарю. ушел разбираться. Надеюсь, там найдутся ответы на все мои вопросы
|
Отправлено: 14:31, 26-01-2009 | #63 |
Старожил Сообщения: 194
|
Профиль | Отправить PM | Цитировать как правильно перенести центр сертификации н другой DC? предстоит смена железа. хел ми
|
Отправлено: 15:05, 11-03-2009 | #64 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Не создавайте себе лишних проблем. Вам просто нужно полностью сервер перенести на новую железяку - я это делал при помощи acronis. Поищите поиском на форуме тут не раз обсуждалась тема переноса сервера с одного железа на другое.
|
Отправлено: 16:33, 11-03-2009 | #65 |
Старожил Сообщения: 194
|
Профиль | Отправить PM | Цитировать это не выход, у старого сервера сыпется винт, и как выяснилось это простой ком HP DX 2200
|
Отправлено: 06:36, 12-03-2009 | #66 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Цитата dvassilyev:
Но если вы все таки хотите сделать по своему придется извращаться http://support.microsoft.com/kb/298138. Тоже делается через архивацию и восстановление. Только не забудте потом переименовать сервера. Чтобы новый сервер был назван именем старого. |
|
Отправлено: 11:11, 12-03-2009 | #67 |
Старожил Сообщения: 194
|
Профиль | Отправить PM | Цитировать а нет вариантов поменять имя хоста очень нужно, статейку читал
|
Отправлено: 11:19, 12-03-2009 | #68 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать После того, как вы переименуете сервер. Все сертификаты выданные им будут не действительны. Так что никак.
Если это капец как критично, то придется поднимать параллельный СА выдавать новые сертификаты, сертификаты выданные старым СА отзывать. И после этого сносить с него СА. Как говорят - ты попал . Сам такого не делал. Но знаю людей, которым пришлось прибегнуть к таким мерам. |
Отправлено: 17:16, 12-03-2009 | #69 |
Старожил Сообщения: 194
|
Профиль | Отправить PM | Цитировать спасибо большое
буду пробовать на выходных шаманит |
Отправлено: 07:45, 13-03-2009 | #70 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Публикация сертификатов в AD без центра сертификации | VladDV | Microsoft Windows NT/2000/2003 | 0 | 25-05-2009 05:07 | |
Интерфейс - [решено] Появляется сообщение Центра обновлений | Stork | Microsoft Windows Vista | 17 | 29-12-2008 17:25 | |
Службы - Два центра безопасности | levantin | Microsoft Windows 2000/XP | 8 | 01-07-2008 22:21 | |
Автоматическое развёртывание рабочих станций | radiolink | Автоматическая установка Windows 2000/XP/2003 | 2 | 16-04-2006 00:47 | |
FreeBSD 5.3 - От Линукс Центра | SantaXP | Общий по FreeBSD | 11 | 14-02-2005 16:23 |
|