<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://sufan.maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://sufan.maytide.net/read.php/1467.htm</link>
<title><![CDATA[HOWTO:在 Windows Server 2008 上创建多域名证书]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Server]]></category>
<pubDate>Thu, 09 Dec 2010 05:13:49 +0000</pubDate> 
<guid>https://sufan.maytide.net/read.php/1467.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpupfiles/WindowsServer2008HOWTOWindowsServer2008P_10478/logomsws08v.png"><img src="http://goxia.maytide.net/ftpupfiles/WindowsServer2008HOWTOWindowsServer2008P_10478/logomsws08v_thumb.png" border="0" alt="logo-ms-ws08-v" title="logo-ms-ws08-v" width="224" height="75" /></a> HOWTO:在 Windows Server 2008 上创建多域名证书</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 多域名证书即包含多个认证名称的证书，它的好处在于我们只需要部署一个多域名证书就可以满足不同地址的访问支持。例如我们有一个站点，我们可以通过计算机名（如：ex-owa）或完整的 FQDN（如：ex-owa.contos.com）来进行访问，当我们以常规方式部署 SSL 时，所涉及的证书通常只包含一个认证名称，那么当我们使用认证之外的名称访问 SSL 站点时就会出现证书警告。所以此时部署一个多域名证书就显得尤为重要了！</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在 Windows Server 2008 上我们可以使用 MMC 载入证书组件来创建多域名证书申请，之后通过浏览器访问证书申请站点（certsrv）提交多域名证书申请，最后在计算机上导入该证书即可方便我们后续的使用。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 为此，我们首先需要运行 MMC，并载入 证书 组件，选择本地计算机账户，之后定位到 个人 - 证书，鼠标右键单击证书，并从 所有任务 - 高级操作 下选择 创建自定义请求。如下图所示：</p><p><a href="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/1.png"><img style="background-image: none; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px" src="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/1_thumb.png" border="0" alt="1" title="1" width="604" height="405" /></a><a href="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/2.png"><img style="background-image: none; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px" src="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/2_thumb.png" border="0" alt="2" title="2" width="604" height="405" /></a><a href="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/3.png"><img style="background-image: none; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px" src="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/3_thumb.png" border="0" alt="3" title="3" width="604" height="405" /></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在证书注册的自定义请求步骤中，选择 WEB 服务器 模板，并单击下一步，如下图所示：</p><p><a href="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/4.png"><img style="background-image: none; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px" src="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/4_thumb.png" border="0" alt="4" title="4" width="604" height="404" /></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 接下来的证书信息步骤中展开 详细信息，并点击 属性，如下图所示：</p><p><a href="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/5.png"><img style="background-image: none; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px" src="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/5_thumb.png" border="0" alt="5" title="5" width="604" height="406" /></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在 使用者 选项卡中，将使用者名称类型改为 公用名，添加值为计算机名称，并在备用名称类型中选择 DNS，添加要使用到的域名，如下图所示：</p><p><a href="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/6.png"><img style="background-image: none; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px" src="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/6_thumb.png" border="0" alt="6" title="6" width="604" height="420" /></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 此外，建议切换到 常规 选项卡为该证书定义一个好记并容易识别的 友好名称，检查无误后点击确定，如下图所示：</p><p><a href="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/6-1.png"><img style="background-image: none; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px" src="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/6-1_thumb.png" border="0" alt="6-1" title="6-1" width="604" height="421" /></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 将脱机请求的申请文件保存到本地。</p><p><a href="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/7.png"><img style="background-image: none; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px" src="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/7_thumb.png" border="0" alt="7" title="7" width="604" height="406" /></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 接下来打开浏览器访问证书服务器的证书自助服务站点，申请证书，如下图所示：</p><p><a href="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/8.png"><img style="background-image: none; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px" src="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/8_thumb.png" border="0" alt="8" title="8" width="604" height="422" /></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 单击 高级证书申请 链接，如下图所示：</p><p><a href="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/9.png"><img style="background-image: none; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px" src="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/9_thumb.png" border="0" alt="9" title="9" width="604" height="422" /></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 单击 使用 base64 编码的 CMC 或 PKCS #10 文件提交一个证书申请&hellip;&hellip;，如下图所示：</p><p><a href="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/10.png"><img style="background-image: none; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px" src="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/10_thumb.png" border="0" alt="10" title="10" width="604" height="421" /></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在提交证书申请页面中，将之前申请文件的内容拷贝到编码框中，模板选择为 Web 服务器，如下图所示：</p><p><a href="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/11.png"><img style="background-image: none; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px" src="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/11_thumb.png" border="0" alt="11" title="11" width="604" height="421" /></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 最后下载证书并导入计算机证书中即可！</p><p><a href="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/12.png"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px" src="http://goxia.maytide.net/ftpupfiles/HOWTO_A3C4/12_thumb.png" border="0" alt="12" title="12" width="604" height="421" /></a></p><br/>Tags - <a href="https://sufan.maytide.net/go.php/tags/microsoft/" rel="tag">microsoft</a> , <a href="https://sufan.maytide.net/go.php/tags/windows/" rel="tag">windows</a> , <a href="https://sufan.maytide.net/go.php/tags/server/" rel="tag">server</a> , <a href="https://sufan.maytide.net/go.php/tags/2008/" rel="tag">2008</a> , <a href="https://sufan.maytide.net/go.php/tags/ca/" rel="tag">ca</a>
]]>
</description>
</item>
</channel>
</rss>