Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » развёртывание сертификационного центра

Ответить
Настройки темы
развёртывание сертификационного центра

Пользователь


Сообщения: 101
Благодарности: 0

Профиль | Отправить PM | Цитировать


Подскажите с развёртыванием сертификационного центра (генерация сертификатов для защиты HTTP трафика). Какую серверную ОС лучше использовать – 2000 или 2003 ? Самое главное – можно ли комп. выделенный под Серт.Центр держать изолированно, т.е. не в домене?

Отправлено: 00:07, 08-02-2008

 
ANR ANR вне форума

Старожил


Сообщения: 181
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Добрый день.

Помогите, пожалуйста чайнику разобраться с Центром Сертификации в домене. Дело в том, что на одном из первых КД когда-то был установлен и поднят этот ЦС (Certification Authority), и в его консоли хранятся сертификаты для КД на 2 года (которые, кстати, уже скоро истекают). И вот недавно в домен был добавлен новый сервер, КД, у него тоже сертификат прописался в оснастке тоже на 2 года. Теперь проблема в том, что этот сервер, на котором установлен ЦС, удаляется из домена, соответственно и ЦС в домене тоже как такового не будет.

Теперь два глобальных вопроса:
1) Нужно ли поднимать этот ЦС на новом КД (или другом сервере) или это необязательная оснастка для нормального функционирования домена?
2) Где можно подробнее (но без лишней "воды") прочитать - для чего нужен Центр Сертификации вообще, какова его главная функция в домене?

А то я с какой стороны не подхожу - никак не въеду - ну что это за ЦС? CA? Нужно? Зачем? Как?

В инете юзал поиск, никакой статьи для "ламера" не нашел Желательно на русском. Спасибо!

Отправлено: 14:17, 26-01-2009 | #61



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Службы сертификации Windows

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 14:24, 26-01-2009 | #62

ANR ANR вне форума

Старожил


Сообщения: 181
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


monkkey, благодарю. ушел разбираться. Надеюсь, там найдутся ответы на все мои вопросы

Отправлено: 14:31, 26-01-2009 | #63


Аватара для dvassilyev

Старожил


Сообщения: 194
Благодарности: 4

Профиль | Отправить PM | Цитировать


как правильно перенести центр сертификации н другой DC? предстоит смена железа. хел ми

Отправлено: 15:05, 11-03-2009 | #64


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Не создавайте себе лишних проблем. Вам просто нужно полностью сервер перенести на новую железяку - я это делал при помощи acronis. Поищите поиском на форуме тут не раз обсуждалась тема переноса сервера с одного железа на другое.

Отправлено: 16:33, 11-03-2009 | #65


Аватара для dvassilyev

Старожил


Сообщения: 194
Благодарности: 4

Профиль | Отправить PM | Цитировать


это не выход, у старого сервера сыпется винт, и как выяснилось это простой ком HP DX 2200

Отправлено: 06:36, 12-03-2009 | #66


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Цитата dvassilyev:
это не выход, у старого сервера сыпется винт, и как выяснилось это простой ком HP DX 2200 »
не вижу в этом ни какой проблемы. Я вам не предлагаю старый винт воткнуть в другой сервер. Вы просто переносите данные с одного винта на другой. При этом bad blockи не переносятся.

Но если вы все таки хотите сделать по своему придется извращаться http://support.microsoft.com/kb/298138.
Тоже делается через архивацию и восстановление.
Только не забудте потом переименовать сервера. Чтобы новый сервер был назван именем старого.

Отправлено: 11:11, 12-03-2009 | #67


Аватара для dvassilyev

Старожил


Сообщения: 194
Благодарности: 4

Профиль | Отправить PM | Цитировать


а нет вариантов поменять имя хоста очень нужно, статейку читал

Отправлено: 11:19, 12-03-2009 | #68


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


После того, как вы переименуете сервер. Все сертификаты выданные им будут не действительны. Так что никак.
Если это капец как критично, то придется поднимать параллельный СА выдавать новые сертификаты, сертификаты выданные старым СА отзывать. И после этого сносить с него СА.

Как говорят - ты попал .

Сам такого не делал. Но знаю людей, которым пришлось прибегнуть к таким мерам.

Отправлено: 17:16, 12-03-2009 | #69


Аватара для dvassilyev

Старожил


Сообщения: 194
Благодарности: 4

Профиль | Отправить PM | Цитировать


спасибо большое
буду пробовать на выходных шаманит

Отправлено: 07:45, 13-03-2009 | #70



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » развёртывание сертификационного центра

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Публикация сертификатов в AD без центра сертификации VladDV Microsoft Windows NT/2000/2003 0 25-05-2009 05:07
Интерфейс - [решено] Появляется сообщение Центра обновлений Stork Microsoft Windows Vista 17 29-12-2008 17:25
Службы - Два центра безопасности levantin Microsoft Windows 2000/XP 8 01-07-2008 22:21
Автоматическое развёртывание рабочих станций radiolink Автоматическая установка Windows 2000/XP/2003 2 16-04-2006 00:47
FreeBSD 5.3 - От Линукс Центра SantaXP Общий по FreeBSD 11 14-02-2005 16:23




 
Переход