Table of Contents |
---|
Общая информация
Настоящая инструкция описывает процесс установки и настройки служб сертификации Active Directory. Это первый шаг процесса по добавлению шаблонов сертификатов в Центр сертификации.
Info | ||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||||||||||||||||||
При заполнении информации о центре сертификации (далее — ЦС) с помощью суффиксов различающегося имени можно указать дополнительную информацию о ЦС. Например, страну, в которой расположен ЦС, или юридическое название организации. Информация вносится в формате Ниже приведена таблица часто используемых атрибутов.
|
Программные требования
- ОС Windows Server 2022 Rus или Windows Server 2025 Rus;
- аккаунт учетная запись с правами администратора системы;
- установленные драйверы Рутокен.
Установка служб сертификации
Для установки служб сертификации:
- Откройте Диспетчер серверов.
- Перейдите в менюУправление →Добавить роли и компоненты.
- В окне Мастер добавления ролей и компонентов ознакомьтесь с информацией и нажмите Далее.
- ВыберитеУстановка ролей или компонентов и нажмите Далее.
- Установите переключатель в положение Выберите сервер из пула серверов.
- В таблице Пул серверов нажмите на имя необходимого сервера и нажмите Далее.
- Установите флажок Службы сертификатов Active Directory.
- В появившемся окне нажмите Добавить компоненты.
- Нажмите Далее.
- В окне для выбора компонентов нажмите Далее.
- Ознакомьтесь с информацией и нажмите Далее.
- Установите флажок Центр сертификации и нажмите Далее.
- Чтобы запустить процесс установки, нажмите Установить.
- Дождитесь завершения процесса установки и нажмите Закрыть.
- ОткройтеДиспетчер серверов.
- Откройте уведомления и нажмите Настроить службы сертификатов Active Directory.
- Ознакомьтесь с информацией и нажмите Далее.
- Установите флажок Центр сертификации и нажмите Далее.
- Выберите вариант установки ЦС и нажмите Далее.
- Выберите тип ЦС и нажмите Далее.
- Выберите закрытый ключ, который будет использоваться для ЦС, и нажмите Далее.
- В раскрывающемся списке Выберите поставщик служб шифрования выберите криптопровайдера.
- В раскрывающемся списке Длина ключа выберите необходимое значение.
- Выберите хеш-алгоритм и нажмите Далее.
- Заполните поля Общее имя для этого ЦС и Суффикс различающегося имени и нажмите Далее.
Tip Суффиксы различающегося имени описаны подробнее в разделе Общая информация.
- Укажите период действия сертификата для создания ЦС и нажмите Далее.
Tip Суффиксы различающегося имени описаны подробнее в разделе Общая информация.
- Укажите период действия сертификата для создания ЦС и нажмите Далее.
- В поле Расположение базы данных сертификатов введите путь до базы данных сертификатов и нажмите Далее.
- Ознакомьтесь с информацией и нажмите Настроить.
- Откройте приложение Пользователи и компьютеры Active Discovery.
- Выберите необходимого пользователя. Откройте его свойства и перейдите на вкладку Общие
- Дождитесь завершения процесса установки и нажмите Закрыть.
Подготовка учетных записей
Перед тем, как переходить к выписке сертификатов, задайте e-mail для всех необходимых учетных записей. Иначе выписать сертификат не получится.
Для этого:
- .
- Укажите e-mail.
...