Kako delujejo certifikatne storitve Active Directory?
Kako delujejo certifikatne storitve Active Directory?

Video: Kako delujejo certifikatne storitve Active Directory?

Video: Kako delujejo certifikatne storitve Active Directory?
Video: Active Directory Certificate Services 2024, November
Anonim

Storitve potrdil Active Directory ( AD CS)

Po mnenju Microsofta, AD CS je Strežnik Vloga, ki vam omogoča, da zgradite infrastrukturo javnega ključa (PKI) in zagotovite digitalno kriptografijo z javnim ključem potrdila in zmožnosti digitalnega podpisa za vašo organizacijo.«

Prav tako morate vedeti, kaj so storitve potrdil Active Directory?

Storitve potrdil Active Directory ( AD CS) je an Aktivni imenik orodje, ki skrbnikom omogoča prilagajanje storitve za izdajo in upravljanje javnega ključa potrdila . Vpis omrežne naprave Storitev - omogoča pridobivanje omrežnih naprav brez računov domene potrdila.

kako uporabljam storitve certificiranja oglasov? Odprite upravitelja strežnikov in kliknite Upravljanje -> Dodaj vloge in funkcije:

  1. Kliknite Naprej:
  2. Izberite strežnik, za katerega želite namestiti to vlogo, nato kliknite Naprej:
  3. Izberite Active Directory Certificate Services in kliknite Naprej:
  4. V pojavnem oknu kliknite polje Vključi orodja za upravljanje in nato Dodaj funkcije:
  5. Kliknite Naprej:

Ali v zvezi s tem potrebujem certifikatne storitve Active Directory?

Ni standardne najboljše prakse za uvajanje a potrdilo pooblastilo, razen če imate potrebujejo , kot je preverjanje pristnosti WPA-Enterprise, uporaba certifikatov za VPN itd. CA na krmilniku domene je slaba. AD vloge narediti ne zahtevajo CA.

Kako delujejo certifikatne službe?

Certifikacijske storitve , a storitev deluje na operacijskem sistemu Windows strežnik, prejema zahteve za novo digitalno potrdila prek transportov, kot sta RPC ali HTTP. Vsako zahtevo preveri glede na pravilnike po meri ali za spletno mesto, nastavi neobvezne lastnosti za a potrdilo se izda, in izda potrdilo.

Priporočena: