|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » развёртывание сертификационного центра |
|
развёртывание сертификационного центра
|
Пользователь Сообщения: 101 |
Профиль | Отправить PM | Цитировать Подскажите с развёртыванием сертификационного центра (генерация сертификатов для защиты HTTP трафика). Какую серверную ОС лучше использовать – 2000 или 2003 ? Самое главное – можно ли комп. выделенный под Серт.Центр держать изолированно, т.е. не в домене?
|
|
Отправлено: 00:07, 08-02-2008 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Здравствуйте.
У меня возникла проблема с получением сертификата от СЦ и установкой его на машину. Ситуация следующая: Есть 2 СЦ – корневой изолированный(развернут на виртуальной машине и используется только для создания корневого сертификата) и подчиненный СЦ предприятия развернутый на одном доменных контроллеров. На подчиненном СЦ предприятия в политиках установили присваивать запросам состояние ожидания до явной выдачи сертификата администратором. Оба СЦ работают, вроде бы нормально. Возникла проблема при попытке выдать сертификат на компьютер(WinXP sp2). Получить его через web-интерфейс не получается в перечне шаблонов выдаваемых сертификатов «Компьютер» нет. Пробую через оснастку «сертификаты(локальный компьютер)». После создания запроса(через «запросить новый сертификат») в узле «Запросы заявок на сертификаты» появляется запрос, а на ЦС появляется заявка в ожидании. После выдачи сертификата по этой заявке(пр.клик по ней->выдать) ЦС не отдает его запросившему компьютеру. Экспортирую новый сертификат с ЦС в двоичном виде, переношу на запросившую машину и там импортирую в личные сертификаты. В итоге – запрос не исчезает, а в личных - появляется новый сертификат без закрытого ключа соответствующего ему(это понятно ООН по идее остался в заявке). Подскажите, как мне правильно получить сертификат на компьютер? |
Отправлено: 12:50, 28-05-2008 | #41 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 13:01, 28-05-2008 | #42 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать monkkey,
Цитата:
|
|
Отправлено: 13:14, 28-05-2008 | #43 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата AlxCruel:
|
|
------- Отправлено: 13:21, 28-05-2008 | #44 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Pili,
Цитата:
|
|
Отправлено: 13:27, 28-05-2008 | #45 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать AlxCruel, на изолированном ЦС не используюся шаблоны сертификатов, на ЦС в AD шаблонами управлять через оснастки Шаблоны сертификатов и AD Site and Services-Sevices-Public Key Services-Certificate Templates
|
------- Отправлено: 15:32, 28-05-2008 | #46 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Pili,
Цитата:
Цитата:
Как правильно получить сертификат именно для рабочей станции? |
||
Последний раз редактировалось AlxCruel, 28-05-2008 в 16:04. Отправлено: 15:45, 28-05-2008 | #47 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать На вкладке Request Handling шаблон привяжите к CSP и дайте права в Security
|
------- Отправлено: 16:35, 28-05-2008 | #48 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Pili,
Цитата:
Шаблон уже привязан к CSP(он его наследует от родительского шаблона "компьютер") Права следующие: Администраторы домена - чтение, запись, заявка; Компьютеры домена - заявка; Прошедшие проверку - чтение; Но сертификат как не осоциируется с заявкой на него. |
|
Отправлено: 09:39, 29-05-2008 | #49 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать идете в AD Site and Services-Sevices-Public Key Services-Certificate Templates - выбираете нужный шаблон -пр. кн. мыши properies - Request Handling - 2-я вкладка, ставите галки на CSP которые будут исп-ся с этим шаблоном, на вкладке Security той группе, которая будет подавать запросы ставите read и enroll (обычно это гр. Прошедшие проверку), на веб сервере ЦС авторизация пользователей из домена у вас должна быть настроена.
|
------- Отправлено: 11:24, 29-05-2008 | #50 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Публикация сертификатов в AD без центра сертификации | VladDV | Microsoft Windows NT/2000/2003 | 0 | 25-05-2009 05:07 | |
Интерфейс - [решено] Появляется сообщение Центра обновлений | Stork | Microsoft Windows Vista | 17 | 29-12-2008 17:25 | |
Службы - Два центра безопасности | levantin | Microsoft Windows 2000/XP | 8 | 01-07-2008 22:21 | |
Автоматическое развёртывание рабочих станций | radiolink | Автоматическая установка Windows 2000/XP/2003 | 2 | 16-04-2006 00:47 | |
FreeBSD 5.3 - От Линукс Центра | SantaXP | Общий по FreeBSD | 11 | 14-02-2005 16:23 |
|