电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

Window2003证书服务器迁移到Windows2008R2VIP免费

Window2003证书服务器迁移到Windows2008R2_第1页
1/19
Window2003证书服务器迁移到Windows2008R2_第2页
2/19
Window2003证书服务器迁移到Windows2008R2_第3页
3/19
Window 2003 证书服务器迁移到Window s 2008 R2(1) 环境: 源服务器:Windows2003,域控制器,证书服务器 目标服务器:Windows2008 R2,域控制器。 备注:将源服务器证书服务器迁移到目标服务器上,要求更改目标服务器名称与源服务器名称不相同。 一、准备源服务器 1、 源服务器安装补丁 源服务器安装windows2003 SP2补丁。 2、备份 CA 模板列表 (1)以域管理员身份登录到bj-ad-sms服务器. (2)打开“证书颁发机构”管理单元。 (3) 在控制台树中,展开“证书颁发机构”,并单击“证书模板”。 (4) 通过抓取屏幕截图或将列表键入到文本文件中来记录证书模板的列表。 3、使用 Certutil.exe 记录 CA 模板列表 (1)使用本地管理凭据登录到 bj-ad-sms计算机。 (2)打开命令提示符窗口。 (3)键入 certutil.exe -catemplates > catemplates.txt,并按 Enter。 (4)验证 catemplates.txt 文件是否包含模板列表,并将catemplates.txt文件,拷贝到C:\windows\sysvol\sysvol 4、记录 CA 的签名算法和 CSP (1)使用本地管理凭据登录到 bj-ad-sms。 (2)打开命令提示符窗口。 (3)(3)键入 certutil.exe getreg ca\csp\* > csp.txt,并按 Enter。 (3) 打开 csp文件,截图如下: (4)记录原始的 CA将AIA和 CRL数据发布到HTTP URLs以及客户端在验证证书链和 CRL数据时可以访问 HTTP URL,以便迁移后设置手动发布 AIA和 CRL数据带原始的 web服务器或是添加一条 DNS记录将指向原始的 HTTP URL执行新的 CA服务器的 HTTP URL(这里源服务器和目标服务器的勾选项要一致)。例如:记录下图中 ldap和 http中的勾选项。 二、迁移证书颁发机构 1、备份源证书服务器 CA 数据库和私钥 (1) 以域管理员身份,登录到源服务器。 (2) 打开“证书颁发机构”管理单元。 (3) 右键单击 CA名称,指向“所有任务”,然后单击“备份 CA”。 (4) 在 CA 备份向导的“欢迎”页上,单击“下一步”。 (5)在“要备份的项目”页上,选中“私钥和 CA 证书”以及“证书数据库和证书数据库日志”复选框,指定备份位置例如 D:\CABACKUP,然后单击“下一步”。 (3) 在“选择密码”页上,键入用于保护 CA 私钥的密码,并单击“下一步”。 (7) 在“正在完成备份向导”页上,单击“完成”。 (8)备份完成后,验证所指定的位置中的以下文件: ①包含 CA 证书和私...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

Window2003证书服务器迁移到Windows2008R2

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部