码迷,mamicode.com
首页 > 其他好文 > 详细

AD RMS高可用(二)为rms群集服务器申请证书

时间:2015-03-03 06:27:06      阅读:521      评论:0      收藏:0      [点我收藏+]

标签:控制台

rms证书是加密所需,所以这里要为rms创建自定义的证书申请,是部署rms安全的前提条件。以下是rms证书申请的过程:

1) 单击“开始”/“运行”,输入MMC,打开控制台;

2) 单击“文件”/“添加/删除管理单元”;

3) 在“可用的管理单元”项中,选择“证书”,单击“添加”,选择“计算机账户”,单击“完成”,在“请选择需要这个管理单元管理的计算机”中,单击“完成”按钮,单击“确定”;

4) 右键单击“个人”,根据下图所示,选择“创建自定义请求”;

技术分享

5) 在“在你开始前”,单击“下一步”

技术分享

6) 在“选择证书注册策略”页面中,选择“不使用注册策略继续”,单击“下一步”按钮;

技术分享

7) 在“自定义请求”页面中,进行如下选择,单击“下一步”按钮;

技术分享

8) 在“证书信息”页页中,单击”属性“按钮,如下图所示;

技术分享

9) 在“证书属性”页中,选择“常规” 选项卡,设置“好友名称”如下图所示;

技术分享

10) 在“使用者”选项卡中,如下图所示设置各项

(作者机器不够,把rms角色安装在了两台sql上的,所以证书名称rms-sql01、02可以替换为rms01、02);

技术分享

11) 在“扩展信息”选项卡中,进行如下设置;

技术分享

12) 在“私钥”选项卡中,进行如下设置:

技术分享

13) 设置完成后,单击“确定”按钮,返回“证书信息”页后,单击“下一步”按钮;

14) 在“你想将……”页面中,设置证书文件保存位置后,单击“完成”按钮,如下图所示;

技术分享

15)使用网页方式申请证书。在IE输入http://证书ip/certsrv。然后点击“申请证书”

技术分享

16)选择“高级证书申请”

技术分享

17)点击”使用base64………..”

技术分享

18)以记事本的方式打开RMS-CA文件,拷贝其内容。

技术分享

19)复制到“保存的申请中”,证书模版选择“web服务器”。

技术分享

20)下载证书

技术分享

21)把下载好的证书分别导入两台rms成员服务器中。

技术分享

22)选择证书

技术分享

23)完成导入

技术分享

23)确认导入证书并且包含私钥。


技术分享

本文出自 “月缺” 博客,请务必保留此出处http://yueque.blog.51cto.com/4580340/1616638

AD RMS高可用(二)为rms群集服务器申请证书

标签:控制台

原文地址:http://yueque.blog.51cto.com/4580340/1616638

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!