Active Directory Certificate Services Kurulumu
Local Networkünüzde Web Siteler, ve uygulama için bir CA Sertifikasına ihtiyacınız varsa ve bunu sadece kendi local’inizde kullanacaksanız Active Directory Certificate Services‘i kullanarak oluşturduğunuz sertifikaları kullanabilirsiniz.
Active Directory Certificate Services‘i Domain Controller sunucularınızdan herhangi birine kurabilirsiniz.
1-Server Role’lerine Girilerek Active Directory Certificate Services Seçilir
2-Role Servislerinden Gerekli Olanlar Seçilirek Kuruluma Devam Edilir.
3-Enterprise Seçilerek Kuruluma Devam Edilir.
4-Yapınızda başka Sertifika Sunucusu yoksa Root CA Seçilerek Kuruluma Devam Edilir.
5-Sunucu ilkdefa kuruluyorsa Create New Seçilerek Kuruluma Devam Edilir.
6-Kullanılacak Sertifikaların Template Algoritmaları Seçilerek Kuruluma Devam Edilir.
7-Domain’e ait Common ve Distinguished Name Belirlenerek Kuruluma Devam Edilir.
8-Kullanılacak Sertifikanın Geçerli Olacağı Kullanım Süresi Belirlenir.
9-Sertifika Database’ine Ait Folderlar Belirlenir.
10-Sertifika’nın Geçerli Olacağı Method Seçilir. (Domain İçin: Windows Integrated Authentication)
11-Kullanılacak SSL için ilave bir şifreleme yöntemi kullanılacaksa ilgili sertifika dosyası gösterilir.
12-Web Sunucu Bileşenleri İçin Gerekli Seçimler Yapılır.
13-Web Sunucu Bileşenleri Seçimi Sonrası Next’le Devam Edilir.(defaultta başka bileşen eklemeye gerek yoktur)
14-Summary Ekranı ve Kurulum bitirilir.
15-Server Manager’a Girilerek Sertifika Yönetimi Yapılabilir.
Https Protokolüyle Eriştiğimiz Web Sunucusunda Create Domain Certificate Seçilerek Sertifika Sunucumuzdan Sertifika Alması Sağlanabilir.
1-Sertifika Sunucu Seçilir.Friendly Name Browser’da ilgili websitesini tanımlayan adrestir.
2-Sertifika Sunucusu Seçilir
3-İlgili Web Sitesine Gidilerek Binding Düzenlenir. (https protokolü seçilerek yeni oluşturulan sertifika atanır.)
Sertifika Sunucu Kurulmadan Önce Domainde Ulaşmaya Çalıştığımız https Web Sitesi sertifika hatası verecektir.
Sertifika Atandıktan sonra kullanıcılar Sertifika Uyarısı Almayacaklardır.
İlgili Linkler
https://www.digicert.com/ssl-certificate-installation-microsoft-active-directory-ldap-2012.htm