導航:首頁 > 證書轉讓 > windows證書申請

windows證書申請

發布時間:2022-01-15 10:35:14

❶ 如何使用 Windows Server 2008 企業 CA 獲取證書

使用本主題中的過程從獨立的 Windows Server 2008 R2 或提供 Active Directory 證書服務 (AD CS) 的 Windows 伺服器 2008 R2 SP1–based 計算機獲取證書。您可以使用 certreq 中的命令行實用程序來請求和接受證書,並使用 Web 界面來提交和檢索您的證書。
它假定您有安裝 AD CS、 正在使用 HTTPS 綁定,並且其相關聯的證書已安裝。主題中提供了有關創建 HTTPS 綁定的信息 如何為 Windows 伺服器 2008 CA [om12] 配置 HTTPS 綁定.
重要
本主題的內容根據默認設置的 Windows 伺服器 2008 AD CS ; 例如,將密鑰長度設置為 2048,CSP,作為選擇 Microsoft 軟體密鑰存儲提供程序,並使用安全哈希演算法 1 (SHA1)。評估這些選項對您公司的安全策略的要求。
若要從獨立證書頒發機構 (CA) 獲取證書的高級過程如下所示:
1下載的受信任根 (CA) 證書.
2導入受信任的根 (CA) 證書
3創建一個安裝程序信息文件若要使用 certreq 中的命令行實用程序。
4創建請求文件.
5將請求提交到 CA 使用請求文件.
6批准掛起的證書請求.
7從 CA 檢索證書.
8將證書導入證書存儲區.
9將證書導入使用 MOMCertImport 的運營經理.
下載的受信任根 (CA) 證書
若要下載的受信任根 (CA) 證書
1在登錄到計算機所需安裝證書 ; 例如,網關伺服器和管理伺服器。
2啟動 Internet Explorer,並連接到計算機承載證書服務 ; 示例: 例如,https://<伺服器名稱>/certsrv。
3在「歡迎」頁上,單擊「下載 CA 證書、證書鏈或 CRL」。
4在下載 CA 證書,證書鏈或 CRL 頁上,單擊編碼方法,請單擊 Base 64,然後單擊 下載 CA 證書鏈。
5在文件下載 對話框中,單擊 保存和保存證書 ; 例如, Trustedca.p7b。
6當下載完成後時,關閉 Internet Explorer。
導入受信任的根 (CA) 證書
若要導入受信任的根 (CA) 證書
1在 Windows 桌面上,單擊「開始」,然後單擊「運行」。
2在運行 對話框中,鍵入 mmc 中, ,然後單擊確定。
3在「Console1」窗口中,單擊「文件」,然後單擊「添加/刪除管理單元」。
4在「添加/刪除管理單元」對話框中,單擊「添加」。
5在「添加獨立管理單元」對話框中,單擊「證書」,然後單擊「添加」。
6在「證書管理單元」對話框中,選擇「計算機帳戶」,然後單擊「下一步」。
7在「選擇計算機」對話框中,確保選擇「本地計算機:(運行此控制台的計算機)」選項,然後單8擊「完成」。
8在「添加獨立管理單元」對話框中,單擊「關閉」。
9在「添加/刪除管理單元」對話框中,單擊「確定」。
10在控制台 1 窗口中,展開證書 (本地計算機),展開 受信任的根證書頒發機構,然後單擊 證書。
11用滑鼠右鍵單擊證書,請選擇 的所有任務,然後單擊 導入。
12在證書導入向導中,單擊下一。
13在導入的文件 頁上,單擊 瀏覽 和選擇下載 CA 證書文件,例如,TrustedCA.p7b,選擇該文件,該位置,然後單擊 打開。
14在導入的文件 頁上,選擇 將所有證書都放入下列存儲區 並確保 受信任的根證書頒發機構 出現在 的證書存儲區 框中,然後再單擊 下一。
15在完成證書導入向導 頁上,單擊 完成。
創建一個安裝程序信息文件
若要創建安裝信息 (.inf) 文件
1在承載您正在為其請求證書的操作管理器功能的計算機,請單擊開始,然後單擊 運行。
2在運行 對話框中,鍵入 記事本,然後單擊 確定。
3創建包含以下內容的文本文件:
[] NewRequest
主題 ="CN =<的計算機創建證書,例如,網關伺服器或管理伺服器的 FQDN。>"
可導出 = TRUE
KeyLength = 2048年
KeySpec = 1
KeyUsage = 0xf0
MachineKeySet = TRUE
[] EnhancedKeyUsageExtension
OID=1.3.6.1.5.5.7.3.1
OID=1.3.6.1.5.5.7.3.2
4.Inf 文件擴展名,例如,RequestConfig.inf 與保存該文件。
5關閉記事本。
創建請求文件
若要創建使用獨立的 CA 申請文件
1在承載您正在為其請求證書的操作管理器功能的計算機,請單擊開始,然後單擊 運行。
2在「運行」對話框中,鍵入 cmd,然後單擊「確定」。
3在命令窗口中,鍵入 certreq 中名-新建 – f RequestConfig.inf CertRequest.req,然後按 enter 鍵。
4用記事本打開生成的文件 (例如,CertRequest.req)。復制到剪貼板上此文件的內容。
將請求提交到 CA 使用請求文件
若要向獨立 CA 提交一個請求
1承載您請求證書的操作管理器功能的計算機,啟動 Internet Explorer,然後連接到提供證書服務的計算機 (例如,https://<伺服器名稱>/certsrv)。
注釋
如果沒有證書服務 Web 站點上配置 HTTPS 綁定,則瀏覽器將無法連接。有關詳情,請參閱如何為 Windows 伺服器 2008 CA [om12] 配置 HTTPS 綁定。
2在 Microsoft 活動目錄證書服務歡迎 屏幕中,單擊 請求一個證書。
3在請求一個證書 頁上,單擊 高級的證書申請。
4在高級證書申請 頁上,單擊 提交證書申請使用 64 編碼 CMC 或 PKCS #10 文件,或通過使用 64 編碼的 PKCS #7 文件提交續訂請求。
5在提交的證書申請或續訂請求 頁面,在 保存請求 文本框中,CertRequest.req 文件中復制的內容的步驟 4 中先前的操作過程,然後單擊的粘貼 提交。
6關閉 Internet Explorer。
批准掛起的證書請求
批准掛起的證書申請
1登錄到承載 Active Directory 證書服務的計算機證書頒發機構管理員。
2在 Windows 桌面上,請單擊開始,指向 程序,指向 管理工具,然後單擊 證書頒發機構。
3在「證書頒發機構」中,展開您的證書頒發機構名稱的節點,然後單擊「掛起的申請」。
4在結果窗格中,右鍵單擊上述過程中掛起的申請,指向「所有任務」,然後單擊「頒發」。
5單擊「頒發的證書」,然後確認您剛頒發的證書已列出。
6關閉證書頒發機構。
從 CA 檢索證書
檢索證書
在登錄到計算機所需安裝證書 ; 例如,網關伺服器和管理伺服器。
啟動 Internet Explorer,並連接到提供證書服務的計算機 (例如,https://<伺服器名稱>/certsrv)。
在 Microsoft 活動目錄證書服務歡迎 頁上,單擊 查看掛起的證書申請的狀態。
在「查看掛起的證書申請狀態」頁上,單擊您申請的證書。
在證書頒發的 頁上,選擇 Base 64 編碼,然後單擊 下載證書。
在文件下載-安全警告 對話框中,單擊 保存,並保存該證書 ; 例如,作為 NewCertificate.cer。
在「證書已安裝」頁面上,在您看到「您的新證書已經成功安裝」消息之後,請關閉瀏覽器。
關閉 Internet Explorer。
將證書導入證書存儲區
若要將證書導入證書存儲區
在承載您配置證書的操作管理器功能的計算機,請單擊開始,然後單擊 運行。
在「運行」對話框中,鍵入 cmd,然後單擊「確定」。
在命令窗口中,鍵入 certreq 中 –Accept NewCertifiate.cer,然後按 enter 鍵。
將證書導入使用 MOMCertImport 的運營經理
若要將證書導入使用 MOMCertImport 的運營經理
登錄到管理員組的成員的帳戶安裝證書的計算機上。
在 Windows 桌面上,單擊「開始」,然後單擊「運行」。
在「運行」對話框中,鍵入 cmd,然後單擊「確定」。
在命令提示符處,鍵入 <驅動器號>:(其中<驅動器盤符> 是驅動器其中 Operations Manager安裝媒體的位置),然後按 enter 鍵。
類型 cd\SupportTools\i386,然後按 enter 鍵。
注釋
在 64 位計算機上,鍵入 cd\SupportTools\amd64
鍵入下列命令:
MOMCertImport /SubjectName <證書使用者名稱>
按 Enter。
1注釋
機器翻譯免責聲明:本文由計算機系統在未經人為干預的情況下翻譯。Microsoft 提供機器翻譯來幫助非英語用戶閱讀有關 Microsoft 產品、服務和技術的內容。由於本文為機器翻譯,因此可能包含詞彙、句法或語法方面的錯誤。

❷ windows2000怎麼申請證書

http://jingyan..com/album/5553fa8217e4e965a2393402.html

❸ windows證書在哪個文件夾

1、在IE中點工具欄。

2、再點Internet選項。

3、然後依次點內容,證書。

4、然後選中你要備份版的證書,點權導出。
通常,證書包含以下信息:
主題的公鑰值 ,
主題標識符信息(如名稱和電子郵件地址) ,
有效期(證書的有效時間) ,
頒發者標識符信息 ,
頒發者的數字簽名,用來證實主題的公鑰和主題的標識符信息之間綁定關系的有效性
證書只有在指定的期限內才有效,每個證書都包含有效期的起止日期,它們是有效期的界限。
一旦到了證書的有效期,到期證書的主題就必須申請一個新的證書。

❹ windows系統怎樣申請letsencrypt證書

網頁鏈接這個鏈接是letsencrypt官方給出的acme客戶端(acme就是申請證書時的協議)

我一直都在用sslforfree,很快捷方便,就是不能自動續期

❺ 在Windows中,我們可用那些申請證書

在WINDOWS中,我們可以用那些已經申請過的證書進行注冊相關的信息。

❻ windows xp 如何申請證書

這幾天項目中需要使用到BASE64格式的證書信息,我就從IE中導出證書,裡面有可選項,你可以選擇不需要導出證書私鑰,然後選擇導出BASE64編碼格式X.509的證書,即.CER格式的證書,導出到本地之後,使用UE之類的工具打開之後就可以看見裡面的信息,

證書的base64編碼
1、將證書雙擊,安裝到IE中,如果是個人證書會安裝到:在IE的 工具 -> internet選項 -> 內容 -> 證書 -> 個人
2、打開IE,在在IE的 工具 -> internet選項 -> 內容 -> 證書 -> 個人 中,找到這張證書,選中它
3、點擊「導出」按鈕
4、點擊「下一步」,再點擊「下一步」
5、選擇「Base64編碼X.509(.cer)」
6、點擊「下一步」,一直到保存完畢

OK,cer證書的Base64編碼格式已經生成完畢。
參考資料: http://blog.csdn.net/xiaxiaorui2003/archive/2009/07/06/4324970.aspx

❼ 如何在Windows 2000 Server中安裝證書頒發機構以及如何申請和安裝證書

在添加刪除windows組件裡面有一個證書伺服器,裝上去就可以申請了...安裝過程則是自動的
這種證書叫做自發行證書,一般高級一些的證書是需要第三方權威機構發布的(就是買的啦...)

❽ windows10申請CA證書 為了完成證書注冊,必須將該CA的網站配置為使用HTTPS身份驗證

1、點你的默認網站,右邊畫面里找到一個"ssl設置",點進去,將「要求SSL前面的勾去掉」,你的證書申請完後,可以再開啟,這時就必須用HTTPS:// 進行訪問。

2、https證書(SSL證書)是一種加密網站數據傳輸和伺服器身份認證的安全證書,需要的合法CA機構申請:網頁鏈接

3、合法CA機構簽發的https證書是受瀏覽器信任的證書,我們訪問網路看見的瀏覽器地址欄的綠色小鎖和https就是使用了ssl證書,有時候也會看見紅色https和一把叉,表示該證書不是瀏覽器信任的證書,有安全風險,比如自簽名證書。

❾ Windows沒有足夠信息,不能驗證該證書,怎麼辦

Windows沒有足夠信息,不能驗證該證書,解決的辦法如下:

1、首先,打開證書,選擇「詳細信息」選項卡,選擇「頒發者」,然後復制下面的CN內容, 示例:本文問題證書的頒發者證書是"Google Internet Authority G2",如下圖所示。

❿ windows server 2003怎麼申請證書

首先打開iis管理器,如下圖所顯示出來。 2 然後在右擊默認網站,在單擊屬性。 3 這里在單擊目錄安全性,在單擊伺服器證書。 4 這里在單擊下一步。 這里在選擇新建證書,在單擊下一步。 在選擇現在准備證書請求,但稍後發送,在單擊下一步。 在名稱這里可以輸入網站,在單擊下一步。 在單位和部門輸入在單擊下一步。 在公用名稱可以域名,輸入之後在單擊下一步。 這里在輸入省/市,在單擊下一步。 這里就默認就可以了,在單擊下一步。 配置好之後在單擊下一步。 如下圖完成了web服務項器證書。 在打開剛才保存的證書可以看到了如下圖加密的文件。

閱讀全文

與windows證書申請相關的資料

熱點內容
湖北省醫療糾紛預防與處理辦法 瀏覽:230
星光創造營後勤在哪 瀏覽:581
北京辦理知識產權 瀏覽:177
交通銀行信用卡有效期是幾年 瀏覽:913
公司協議股權轉讓 瀏覽:531
啥叫擔保物權 瀏覽:60
馬鞍山到徐州的火車 瀏覽:703
羊年限定金克絲多少錢 瀏覽:573
公共基本衛生服務結核項目試題 瀏覽:896
寶雞市工商局電話號碼 瀏覽:81
基本公共衛生服務督導工作方案 瀏覽:454
信息化成果總結 瀏覽:948
債務糾紛律師費必須提供發票嗎 瀏覽:876
手機我的世界創造模式怎麼去天堂 瀏覽:716
專利代理人個人總結 瀏覽:312
工商局黨建工作述職報告 瀏覽:685
創造力閱讀理解答案 瀏覽:866
金華質監局和工商局合並 瀏覽:334
衛生院公共衛生服務考核結果 瀏覽:693
專利權的內容有哪幾項 瀏覽:750