Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » развёртывание сертификационного центра

Ответить
Настройки темы
развёртывание сертификационного центра

Пользователь


Сообщения: 101
Благодарности: 0

Профиль | Отправить PM | Цитировать


Подскажите с развёртыванием сертификационного центра (генерация сертификатов для защиты HTTP трафика). Какую серверную ОС лучше использовать – 2000 или 2003 ? Самое главное – можно ли комп. выделенный под Серт.Центр держать изолированно, т.е. не в домене?

Отправлено: 00:07, 08-02-2008

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Pili,
я на ЦС выпустил СА, нагенерил 100000000 сертификатов и сервер с ЦС - форматнул.
да, дальше ручками... но что поделаешь...

-------
Вежливый клиент всегда прав!


Отправлено: 11:31, 13-02-2008 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 101
Благодарности: 0

Профиль | Отправить PM | Цитировать


Начинаю разворачивать ЦС. Полезли вопросы - при установке ЦС (под 2003) есть параметр СРОК ДЕЙСТВИЯ КОРНЕВОГО СЕРТИФИКАТА. По умолчанию 5 лет. Через 5 лет его можно просто "продлить" или придётся перегенерить ? И чем продление (если это всё-таки "продление") чревато для выданных сертификтов?
Что такое имя ЦС понятно, а что такое ИЗМЕНЯЕМЫЙ СУФФИКС ИМЕНИ и для чего он нужен?

Отправлено: 17:37, 18-02-2008 | #22

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Vi-P,
если не сложно скрин по второму вопросу?
а срок, если будете продливать то этот ЦС должен быть и через 5 лет. если снесёте - то ппц. но имхо.
а вам, что 5 лет мало? попробуйте 10 поставить...

-------
Вежливый клиент всегда прав!


Отправлено: 18:32, 18-02-2008 | #23


Пользователь


Сообщения: 101
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: gif CA1.GIF
(15.2 Kb, 12 просмотров)

Цитата exo:
если не сложно скрин по второму вопросу »
прикрепил

Отправлено: 13:25, 19-02-2008 | #24


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Vi-P, это доменное имя твоего ЦС, также как сайты, напр. ca.name.ru, соответственно желательно чтобы по этому имени ЦС отзывался, в dns можно внести соответствующую запись. Веб интерфейс для это цс будет http://ca.name.ru/certsrv

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 14:09, 19-02-2008 | #25

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Vi-P:
прикрепил »
да я его пустым оставлял...

-------
Вежливый клиент всегда прав!


Отправлено: 15:17, 19-02-2008 | #26


Пользователь


Сообщения: 101
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
это доменное имя твоего ЦС »
Я так понимаю, что посколько ЦС у меня физически изолирован от сети, то данное имя можно и не задавать?

Отправлено: 00:20, 20-02-2008 | #27

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата exo:
описание настройки HTTPS на IIS »
Vi-P, вы читали статью ? http://www.gotdotnet.ru/Forums/Web/493555.aspx

-------
Вежливый клиент всегда прав!


Отправлено: 12:17, 20-02-2008 | #28


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Vi-P, лучше задать, если вы хотите придерживаться стандартов

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 17:12, 20-02-2008 | #29


Пользователь


Сообщения: 101
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
вы читали статью ? http://www.gotdotnet.ru/Forums/Web/493555.aspx »
Да, читал. Очень хорошая статья. По ней кстати вопрос есть - когда я генерю сертификат для почтового сервера мне, согласно этой статьи и вобще логики создания сертификатов, надо при создании сертификата выбрать Шаблон сертификата -> Web Server. Но у меня просто нет такой опции Шаблон сертификата в отображаемом интерфейсе! Где можно указать тип шаблона ?

Цитата Pili:
лучше задать, если вы хотите придерживаться стандартов »
А если сервер не наделён ролью контроллера домена и физически отрублен от сети то что там писать? Если пишу NetBIOS имя компа, ругается на недопустимость такого имени (никаких спецсимволов в имени нет, т.е. ЦС не устраивает что-то другое).

Отправлено: 17:39, 20-02-2008 | #30



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » развёртывание сертификационного центра

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Публикация сертификатов в AD без центра сертификации VladDV Microsoft Windows NT/2000/2003 0 25-05-2009 05:07
Интерфейс - [решено] Появляется сообщение Центра обновлений Stork Microsoft Windows Vista 17 29-12-2008 17:25
Службы - Два центра безопасности levantin Microsoft Windows 2000/XP 8 01-07-2008 22:21
Автоматическое развёртывание рабочих станций radiolink Автоматическая установка Windows 2000/XP/2003 2 16-04-2006 00:47
FreeBSD 5.3 - От Линукс Центра SantaXP Общий по FreeBSD 11 14-02-2005 16:23




 
Переход