询问者
Windows sever 2012r2搭建CA证书服务器

问题
全部回复
-
您好,
您可以在您的CA 服务器上的证书模板管理器里找到您需要更改有效期的证书模板,然后在它的属性中更改有效期:
然后在客户端重新更新一下通过这个模板颁发的证书:
更新之后, 双击打开证书,然后您就会看到有效期更改成功:
但是,您可以在每个证书模板上可以更改的有效期不能长于您设置在CA服务器上的CA策略里设定的有效期, 您可以从CA服务器上的注册表查看这个有效期:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CertSvc\Configuration\<CAName>
Registry name: ValidityPeriod.
当您在模板上设置的有效期大于这个“总有效期”的话,默认您更新后的证书有效期只能等于这个“总有效期”。
谢谢
Wendy
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.- 已编辑 Wendy Jiang 2017年9月21日 2:58
- 已建议为答案 Wendy Jiang 2017年9月25日 7:24
-
您好,
这有一篇搭建二层PKI结构的参考文档,您可以试着按照它的步骤做一下:
AD CS Step by Step Guide: Two Tier PKI Hierarchy Deployment(仅英文版)
https://social.technet.microsoft.com/wiki/contents/articles/15037.ad-cs-step-by-step-guide-two-tier-pki-hierarchy-deployment.aspx
谢谢
WendyPlease remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.- 已建议为答案 Wendy Jiang 2017年9月25日 7:24
-
您好,
我们正在跟踪您所遇到问题的进展,如果您还有任何的问题,请随时联系我们。
如果上述回复对您有所帮助,您可以标记它们为答复,或者您可以把您自己解决问题的方法分享给我们,这对于有相同问题的其他人将会提供很大的帮助。
感谢您的理解与支持。
谢谢
Wendy
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com. -
您好,
我们正在跟踪您所遇到问题的进展,如果您还有任何的问题,请随时联系我们。
感谢您的理解与支持。
谢谢
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.