Richten Sie eine eigenständige Zertifizierungsstelle für Active Directory ein

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Der erste Schritt zur Konfiguration von Microsoft Active Directory für den SSL-Zugriff besteht im Einrichten einer eigenständigen Zertifizierungsstelle (Certificate Authority, CA).

    Vorbereitungen

    Erforderliche Rolle: Administrator

    Warum und wann dieser Vorgang ausgeführt wird

    Machen Sie sich keine Gedanken über die Auslastung zusätzlicher Ressourcen, da beide erforderlichen Services (IIS und CA) nach dem Ausstellen der Zertifikate deaktiviert werden können.

    Prozedur

    1. Installieren Sie den Internetinformationsserver (IIS).
    2. Installieren Sie Zertifizierungsstellenservices im eigenständigen Modus.
    3. Vergewissern Sie sich, dass die Webanwendung für die Zertifikatservices installiert und aktiv ist.

    Nächste Maßnahme

    Erweitern Sie mithilfe der IIS-Manager-Konsole den lokalen Computer, und wählen Sie Websitesaus. Der Status der Standardwebsite muss „Wird ausgeführt“sein. Unter der Standardwebsite sollte auch eine ZertSrv-Anwendung angezeigt werden. Wenn die Website nicht ausgeführt wird oder die Anwendung fehlt, müssen Sie das Problem beheben, bevor Sie fortfahren.