private_zakaznici_hpl_ca
Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze | ||
| private_zakaznici_hpl_ca [2024/11/26 12:38] – snemec | private_zakaznici_hpl_ca [2024/11/26 13:00] (aktuální) – snemec | ||
|---|---|---|---|
| Řádek 1: | Řádek 1: | ||
| + | ====== Lokální certifikační autorita ====== | ||
| + | |||
| + | Generování certifikátu za pomocí lokální certifikační autority.\\ | ||
| + | Žádost z r. 2023 se asi může použít opakovaně - každý rok.\\ | ||
| + | |||
| + | <WRAP left round important 100%> | ||
| + | Při případném vytváření žádosti je potřeba zkontrolovat správné zadání DNS parametru: '' | ||
| + | </ | ||
| + | |||
| + | |||
| + | |||
| + | Umístěna na doménovém serveru DC.\\ | ||
| + | Certifikační autorita - CA, je nainstalovaná jako **Standalone**. | ||
| + | |||
| + | Popis instalace certifikační autority: https:// | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | ===== Vytvoření nového certifikátu ===== | ||
| + | |||
| + | Certifikát je použitý na serveru VSSQL05 pro přístup do https:// | ||
| + | |||
| + | ==== Žádost ==== | ||
| + | |||
| + | Vytvoření žádosti jsem provedl na VSSQL05(není podmínkou) dle postupu https:// | ||
| + | |||
| + | CN = vssql05\\ | ||
| + | OU = griffteam\\ | ||
| + | L = Prague\\ | ||
| + | S = Czech\\ | ||
| + | C = CZ\\ | ||
| + | |||
| + | DNS = vssql05\\ | ||
| + | |||
| + | Obr. 1\\ | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Obr. 2\\ | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Obr. 3\\ | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Obr. 4\\ | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Obr. 5\\ | ||
| + | Rozbalit " | ||
| + | |||
| + | |||
| + | {{: | ||
| + | |||
| + | Obr. 6\\ | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Obr. 7\\ | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Obr. 8\\ | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Obr. 9\\ | ||
| + | **Pozor** - DNS jen jméno serveru např.: vssql05 | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Obr. 10\\ | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Obr. 11\\ | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Obr. 12\\ | ||
| + | Exportovat jako Base64\\ | ||
| + | |||
| + | {{: | ||
| + | |||
| + | |||
| + | Žádost jsem překopíroval na DC a v CA jsem vytvořil nový certifikát | ||
| + | |||
| + | * import žádosti o certifikát | ||
| + | |||
| + | |||
| + | Obr. 13\\ | ||
| + | {{: | ||
| + | |||
| + | Obr. 14\\ | ||
| + | {{: | ||
| + | |||
| + | Obr. 15\\ | ||
| + | {{: | ||
| + | |||
| + | Obr. 16\\ | ||
| + | Certifikát se objeví ve složce " | ||
| + | {{: | ||
| + | |||
| + | Obr. 17\\ | ||
| + | Certifikát je potřeba přesunout do složky " | ||
| + | {{: | ||
| + | |||
| + | Obr. 18\\ | ||
| + | Export certifikátu v binárním tvaru | ||
| + | {{: | ||
| + | |||
| + | Obr. 19\\ | ||
| + | {{: | ||
| + | |||
| + | Obr. 20\\ | ||
| + | Exportovat jako soubor " | ||
| + | {{: | ||
| + | |||
| + | Vygenerovaný certifikát překopírovat na VSSQL05 naimportovat do IIS a připojit do | ||
| + | |||
| + | Obr. 21\\ | ||
| + | Zde importovat do správce certifikátů - "Local Machine" | ||
| + | {{: | ||
| + | |||
| + | Obr. 22\\ | ||
| + | Vyexportovat certifikát včetně privátního klíče ve formátu " | ||
| + | {{: | ||
| + | |||
| + | |||
| + | |||
| + | {{: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | |||
| + | ===== How to Request a Certificate With a Custom Subject Alternative Name ===== | ||
| + | |||
| + | SAN - žádost o certifikát pro více DNS jmen | ||
| + | |||
| + | Návod popisuje postup pro generování žádosti programem '' | ||
| + | |||
| + | |||
| + | https:// | ||
| + | |||
| + | |||
| + | |||
| + | |||
