Windows Server

Windows Server 2008 Certification Authority Bölüm 3

Bir sertifika yayınlanıp Win 2008 sunucuya yükleme

Bir tane 2008 server var ve bu makine Network Policy Server olacak şekilde kullanılmak istensin.
NPS olarak kullanılması gereken sunucuya da bir sertifika yüklememiz gereksin.

Önce CA’de template’i web server olan bir sertifika yayınlayacağız, sonra bu sertifikayı NPS makinesine yükleyeceğiz.

1_   Sub CA olan Cert2 makinesinde CA konsolunu açalım ve işlemlere başlayalım

Start – run – mmc – Add/Remove Snap in  ile

Certtificate Templates ve Certification Authority seçenekleri Add ile Selected snap-ins bölümüne eklenir ve OK tuşuna basılır.  

image001

image002

image003

image004

image005

image006

Aşağıda istediğim ismi ve süreyi belirlerim

image007

image008

image009

image010

OK dediğimizde NPS isimli sertifika template’i oluşur.

image011

Şimdi de bu template’i issue edeceğiz. Bunun için,
Certification Authority – MOSTARSUB – Certificate Templates’e sağ tıklanıp Certificate Template to Issue  deriz.

image012

Açılan pencerede NPS’yi seçeriz ve OK deriz.

image013

Aşağıda da görüldüğü gibi NAP isimli sertifika yayınlanmıştır.

image014

2_ Sıra geldi bu sertifikanın NPS isimli sunucuya yüklenmesine.

NPS isimli sunucunun c: disk bölümünde Request.inf isimli bir dosya oluşturulup notepad ile açılır ve içeriği aşağıdaki şekilde doldurulur.

[NewRequest]
Subject = “CN=NPS.MOSTAR.LOCAL
Exportable = TRUE
KeyLength = 1024
KeySpec = 1
KeyUsage = 0xA0
MachineKeySet = True                                                                                       
ProviderName = “Microsoft RSA SChannel Cryptographic Provider”
RequestType = CMC

[RequestAttributes]
CertificateTemplate = NPS

Daha sonra Aşağıdaki komut ile request dosyası oluşturuluyor:
C:>certreq -new request.inf certnew.req

image015

Bu komutun çalıştırılmasıyla oluşan Certnew.req dosyası açılarak kopyala deriz.

image016

Birazdan kopyala dediğimiz bilgiyi yapıştıracağız.
Daha sonra, yine NPS sunucusunda  http://cert2/certsrv ekranı açılır.

image017

Buradan önce 1. seçeneği yani Request a certificate’i tıklarız. Açılan ekranda da aşağıda görüldüğü gibi  advanced certificate request seçenğini tıklarız.

image018 

Sonra da ikinci seçeneği seçeriz.

image019

Aşağıda görülen sayfa da da az önce kopyala dediğim bilgiyi yapıştırırım.

image020

Yine aynı sayfada NPS isimli sertifikayı seçeriz ve Submit deriz:

image021

Açılan sayfada Base 64’ü seçip Download certificate deriz ve sertifikayı C: içerisine download ederiz.

image022

image023

Download edilen cer dosyasını aşağıdaki komut ile makineye import edilir:

certreq -accept certnew.cer  

image024

 

– mmc konsolundan Personel Certificates altında sertifika görülmelidir. (Görülmezse gpupdate /force kullanılır.)

image025

Sertifika yükleme işlemi tamamlandı.

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu