Настройка WEB1 для распространения списков отзыва сертификатов (CRLS)
Эту процедуру можно использовать для настройки веб-сервера WEB1 для распространения crls.
В расширениях корневого ЦС было указано, что CRL из корневого ЦС будет доступен через https://pki.corp.contoso.com/pki. В настоящее время нет виртуального каталога PKI в WEB1, поэтому его необходимо создать.
Для выполнения этой процедуры необходимо быть членом администраторов домена.
Примечание.
В приведенной ниже процедуре замените имя учетной записи пользователя, имя веб-сервера, имена папок и расположения, а также другие значения, соответствующие развертыванию.
Настройка WEB1 для распространения сертификатов и списков отзыва сертификатов
В WEB1 запустите Windows PowerShell от имени администратора, введите
explorer c:\
и нажмите клавишу ВВОД. Обозреватель Windows открывается для диска C.Создайте новую папку PKI на диске C:. Для этого нажмите кнопку "Главная" и нажмите кнопку "Создать папку". Новая папка создается с выделенным временным именем. Введите pki и нажмите клавишу ВВОД.
В проводнике Windows щелкните правой кнопкой мыши созданную папку, наведите указатель мыши на общий доступ, а затем щелкните "Определенные люди". Откроется диалоговое окно "Общий доступ к файлам ".
В разделе "Общий доступ к файлам" введите издатели сертификатов и нажмите кнопку "Добавить". Группа издателей сертификатов добавляется в список. В списке на уровне разрешений щелкните стрелку рядом с издателями сертификатов и нажмите кнопку "Чтение и запись". Нажмите кнопку "Общий доступ" и нажмите кнопку "Готово".
Закройте проводник Windows.
Откройте консоль IIS. В Диспетчере серверов щелкните Средстваи выберите Диспетчер Internet Information Services (IIS).
В дереве консоли диспетчера службы IIS (IIS) разверните узел WEB1. Если появится приглашение приступить к работе с веб-платформой Майкрософт, щелкните Отмена.
Разверните Сайты , щелкните правой кнопкой мыши Веб-сайт по умолчанию , затем щелкните Добавить виртуальный каталог.
В псевдониме введите pki. В типе "Физический путь" C:\pki нажмите кнопку "ОК".
Разрешите анонимный доступ к виртуальному каталогу инфраструктуры открытых ключей, чтобы любой клиент мог проверить срок действия сертификатов ЦС и списки отзыва сертификатов. Для этого:
В области "Подключения" убедитесь, что выбран pki.
В разделе Домашняя страница pki щелкните Проверка подлинности.
В области Действия щелкните Изменение разрешений.
На вкладке Безопасность щелкните Изменить.
В диалоговом окне Разрешения для pki щелкните Добавить.
В поле "Выбор пользователей", "Компьютеры", "Учетные записи служб" или "Группы" введите АНОНИМНЫЙ ВХОД; Все и нажмите кнопку "Проверить имена". Щелкните OK.
Нажмите кнопку "ОК" в диалоговом окне "Выбор пользователей, компьютеров, учетных записей служб" или "Группы".
Нажмите кнопку "ОК " в диалоговом окне "Разрешения" для PKI .
Нажмите кнопку "ОК " в диалоговом окне "Свойства pki".
В области Домашняя страница pki дважды щелкните Фильтрация запросов.
Вкладка Расширения имен файлов выбирается по умолчанию в области Фильтрация запросов . В области Действия щелкните Изменить параметры компонента.
Во вкладке Изменение параметров фильтрации запросоввыберите Разрешить двойное преобразование и нажмите кнопку OK.
В mmC диспетчера службы IIS (IIS) щелкните имя веб-сервера. Например, если веб-сервер называется WEB1, щелкните WEB1.
В разделе "Действия" нажмите кнопку " Перезапустить". Интернет-службы остановлены, а затем перезапущены.