Wie funktionieren Active Directory-Zertifikatdienste?
Wie funktionieren Active Directory-Zertifikatdienste?

Video: Wie funktionieren Active Directory-Zertifikatdienste?

Video: Wie funktionieren Active Directory-Zertifikatdienste?
Video: 🖥️ Microsoft Tutorials // #11 // Installation der AD Zertifizierungsstelle 2024, Kann
Anonim

Active Directory-Zertifikatdienste ( ANZEIGE CS)

Laut Microsoft, ANZEIGE CS ist ein „ Server Rolle, die es Ihnen ermöglicht, eine Public-Key-Infrastruktur (PKI) aufzubauen und eine digitale Public-Key-Kryptografie bereitzustellen Zertifikate und digitale Signaturfunktionen für Ihr Unternehmen.“

Außerdem sollten Sie wissen, was Active Directory-Zertifikatdienste sind.

Active Directory-Zertifikatdienste ( ANZEIGE CS) ist ein Active Directory Tool, mit dem Administratoren anpassen können Dienstleistungen um öffentlichen Schlüssel auszugeben und zu verwalten Zertifikate . Registrierung von Netzwerkgeräten Service - lässt Netzwerkgeräte ohne Domänenkonten abrufen Zertifikate.

Wie verwende ich Anzeigenzertifizierungsdienste? Öffnen Sie den Server-Manager und klicken Sie auf Verwalten -> Rollen und Funktionen hinzufügen:

  1. Weiter klicken:
  2. Wählen Sie den Server aus, auf dem Sie diese Rolle installieren möchten, und klicken Sie dann auf Weiter:
  3. Wählen Sie Active Directory-Zertifikatdienste aus und klicken Sie dann auf Weiter:
  4. Klicken Sie im Popup-Fenster auf das Kontrollkästchen Verwaltungstools einschließen und dann auf Funktionen hinzufügen:
  5. Weiter klicken:

Benötige ich diesbezüglich Active Directory-Zertifikatdienste?

Es gibt keine standardmäßige Best Practice für die Bereitstellung von a Zertifikat Autorität, es sei denn, Sie haben eine brauchen , wie WPA-Enterprise-Authentifizierung, die Verwendung der Zertifikate für VPN usw. CA auf einem Domänencontroller ist schlecht. ANZEIGE Rollen tun nicht benötigen eine CA.

Wie funktionieren Zertifikatsdienste?

Zertifikatsdienste , ein Service läuft auf einem Windows-Server-Betriebssystem, empfängt Anfragen für neue digitale Zertifikate über Transporte wie RPC oder HTTP. Es prüft jede Anfrage anhand benutzerdefinierter oder standortspezifischer Richtlinien, legt optionale Eigenschaften für a. fest Zertifikat ausgestellt werden und stellt die Zertifikat.

Empfohlen: