none
Windows sever 2012r2搭建CA证书服务器 RRS feed

  • 问题

  • Windows sever 2012r2搭建CA证书服务器,最终搭建的服务器申请的证书期限只有一年,能不能设置成永久或者长一点的时间。有没有搭建的具体文档,发至1628032372@qq.com邮箱,或者致电15193890690.谢谢。
    2017年9月20日 9:49

全部回复

  • 您好,
    您可以在您的CA 服务器上的证书模板管理器里找到您需要更改有效期的证书模板,然后在它的属性中更改有效期:
     
    然后在客户端重新更新一下通过这个模板颁发的证书:
     
    更新之后, 双击打开证书,然后您就会看到有效期更改成功:
     
    但是,您可以在每个证书模板上可以更改的有效期不能长于您设置在CA服务器上的CA策略里设定的有效期, 您可以从CA服务器上的注册表查看这个有效期:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CertSvc\Configuration\<CAName>
    Registry name: ValidityPeriod.
    当您在模板上设置的有效期大于这个“总有效期”的话,默认您更新后的证书有效期只能等于这个“总有效期”。
    谢谢
    Wendy

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.


    2017年9月21日 2:57
  • 我安装的CA证书服务器没有那个选项。只有“吊销的证书”“颁发的证书”“挂起的证书”“失败的证书”,是我安装的有问题吗?系统不一样?还是安装的时候我忽略了什么,您那边有没有安装的步骤,发一下。
    2017年9月21日 7:51
  • 您好,
    这有一篇搭建二层PKI结构的参考文档,您可以试着按照它的步骤做一下:
    AD CS Step by Step Guide: Two Tier PKI Hierarchy Deployment(仅英文版)
    https://social.technet.microsoft.com/wiki/contents/articles/15037.ad-cs-step-by-step-guide-two-tier-pki-hierarchy-deployment.aspx
    谢谢
    Wendy

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2017年9月22日 2:10
  • 

    您好,

    我们正在跟踪您所遇到问题的进展,如果您还有任何的问题,请随时联系我们。

    如果上述回复对您有所帮助,您可以标记它们为答复,或者您可以把您自己解决问题的方法分享给我们,这对于有相同问题的其他人将会提供很大的帮助。

    感谢您的理解与支持。

    谢谢

    Wendy


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2017年9月25日 7:24
  • 您好,

    我们正在跟踪您所遇到问题的进展,如果您还有任何的问题,请随时联系我们。

    感谢您的理解与支持。

    谢谢


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2017年9月27日 7:42