交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
一、功能需求
服务器证书是CA证书的一种形式,简单来说,通过使用服务器证书可为不同站点提供身份鉴定并保证该站点拥有高强度加密安全。服务器证书并不是必须的,通常用户、服务器进行交互连结操作,以及涉及到密码、隐私等内容的网站页面,才需要服务器安全认证证书。
适用于需要双向证书认证的场景,如果是单向证书认证,不需要服务端证书文件。
二、配置要点
服务端证书下载和安装的步骤:证书申请 > 证书颁发 > 证书下载
三、配置步骤
1. 证书申请
1) 运行Internet Explorer浏览器,在地址栏中输入“http://证书服务器IP/CertSrv/default.asp”。证书申请页面,输入相应的申请信息,然后点击“申请一个证书”。
2) 接下来选择"Web浏览器证书"
3) 填写相关信息,注意选择整数类型“服务器身份验证证书”,并设置为证书“密钥可导出”;
4) 系统可能弹出提示信息,点击“是”确认申请。
可选择创建私钥密码,输入密码后,点击“确定”;
若不想创建私钥密码也可以,直接点击“无”,完成证书申请;
5) 系统将处理您提交的申请,此过程一般要等待2-3秒钟左右。建议最好记下申请ID(本例为7)
注意: 您必须用此 Web 浏览器在 10 天内返回以检索您的证书,若时间超期,则证书即时颁发成功也无法下载安装。
2. 证书颁发
1) 在证书服务器中进入“控制面板”,打开“管理工具”,选择“证书颁发机构”
2) 在证书颁发机构窗口,打开“挂起的申请”选项,选中申请ID,右击菜单,执行“颁发”证书。
颁发证书可能需要10秒左右,请耐心等待。
3) 证书颁发成功后,可以在“颁发的证书”选项中,查看已颁发成功的证书申请信息。
3. 证书下载
1) 运行Internet Explorer浏览器,在地址栏中输入“http://证书服务器IP/CertSrv/default.asp”,
2) 选择“查看挂起的证书申请状态”,找到自己申请的证书
3) 选中证书链接,点击进入证书颁发界面
点击“保存”,确认下载服务器证书;(通常只需要下载证书文件即可,文件后缀名*.cer)
也可以支持下载证书链文件;
证书下载成功。
4) 找到服务器的证书文件,双击打开;
查看证书详细信息,确认证书信息是否正确。