上一主题: 如何与 CA SiteMinder 集成下一主题: 配置自动从企业证书颁发机构分配证书


使用 Windows 2008 中的 Active Directory 启用 Active Directory SSL(可选)

要在使用 Active Directory 时对 CA ControlMinder 企业管理和用户之间的通信进行加密,请配置企业管理以使用 SSL。

注意:如果您正在使用 Windows 2008 上的 Active Directory,此步骤是可选的。

遵循这些步骤:

  1. 在 Active Directory 计算机上,打开“服务器管理器”。 从下拉菜单选择“角色”和“添加角色”,然后单击“下一步”。

    此时将打开添加角色向导的“开始之前”窗口。

  2. 按以下步骤完成该向导:
    1. 选中“默认情况下跳过此页”框,然后单击“下一步”。
    2. 选择“Active Directory 证书服务”,然后单击“下一步”。

      此时将打开“选择角色服务”窗口。

    3. 选择“证书颁发机构”,然后单击“下一步”。

      此时将打开“指定安装类型”窗口。

    4. 选择“企业”,然后单击“下一步”。

      此时将打开“指定 CA 类型”窗口。

    5. 选择“根 CA”,然后单击“下一步”。

      此时将打开“设置私钥”窗口。

    6. 选择“新建私钥”,然后单击“下一步”。

      此时将打开“为 CA 配置加密”窗口。

    7. 选择合适的加密服务提供商、哈希算法和密钥长度,然后单击“下一步”。

      此时将打开“配置 CA 名称”窗口。

    8. 输入公用名称,然后单击“下一步”。

      此时将打开“有效期”屏幕。

    9. 使用默认有效期(五年),然后单击“下一步”。

      此时将打开“证书数据库”屏幕。

    10. 使用默认证书数据库和登录位置,然后单击“下一步”。

      此时将打开“确认安装选择”屏幕。

    11. 复查安装选择,然后单击“安装”。

      将安装角色,安装完成。

  3. 单击“完成”并重新启动计算机。
  4. 单击“开始”,选择“管理工具”和“证书颁发机构”。

    将启动“证书颁发机构”应用程序并打开“证书颁发机构”窗口。

  5. 在左侧的“证书颁发机构”下拉菜单中,在“证书”文件夹下找到您的证书以确认证书已颁发。