Настройка IIS для работы центра сертификации и генерация ключей

 

 

IP-address выбираем 192.168.100.200

Запускаем сервер.

 

Powershell (альтернатива):

Install-WindowsFeature -Name AD-Certificate, ADCS-Web-Enrollment -IncludeManagementTools

Install-AdcsCertificationAuthority -CAType StandaloneRootCa -CACommonName «Demo.wsr» -force

Install-AdcsWebEnrollment -Confirm -force

New-SelfSignedCertificate -subject «localhost»

Get-ChildItem cert:\LocalMachine\My

Move-item Cert:\LocalMachine\My\XFX2DX02779XFD1F6F4X8435A5X26ED2X8DEFX95 -destination Cert:\LocalMachine\Webhosting\

New-IISSiteBinding -Name ‘Default Web Site’ -BindingInformation «*:443:» -Protocol https -CertificateThumbPrint XFX2DX02779XFD1F6F4X8435A5X26ED2X8DEFX95

Start-WebSite -Name «Default Web Site»

Get-CACrlDistributionPoint | Remove-CACrlDistributionPoint -force

Get-CAAuthorityInformationAccess |Remove-CAAuthorityInformationAccess -force

Get-CAAuthorityInformationAccess |Remove-CAAuthorityInformationAccess -force

Restart-Service CertSrc

 

Открываем в браузере https://192.168.100.200/certsrv

 

 

 

 

 

 

 

 

 

Открываем оснастку управления сертификатами: ПУСК-cert – Manage user certificates