增加ActiveDirectory证书服务器有效期与续订步骤

建站服务器

平常我们安装的AD证书服务器默认一般是5年,如果到期之后如何续订?如果想要把CA根证书的有效期增加到10年、20年、50年怎么办?
下面一起来看下如何操作吧。
首先我们需要备份一下现有环境的CA,打开“证书颁发机构”,点击“所有任务”-“备份CA”

点击下一步!

勾选“私钥和CA证书”,“证书数据库和证书数据库日志”,选择备份路径,下一步

输入一个密码,下一步

备份完成

现在我们想增加CA根证书的有效期,先看下现有的CA根证书的有效期,点击属性

可以看到现在只有一个证书#0,有效期是10年

下面开始增加CA根证书有效期,增加到50年,在%SYSTEMROOT%%u76EE录下创建一个叫CAPpolicy.inf的文件,内容如下:
[Version]
Signature=”$Windows NT$”

[certsrv_server]
RenewalValidityPeriod=Years
RenewalValidityPeriodUnits=50

运行以下命令设置证书最大有效期。
certutil -setreg CA\\\\ValidityPeriodUnits 50
certutil -setreg CA\\\\ValidityPeriod "Years"

重启certsvc服务

可以到以下注册表下查看ValidityPeriodUnits是否已经更改。
HKEY_LOCAL_MACHINE\\\\System\\\\CurrentControlSet\\\\Services\\\\CertSrv\\\\Configuration\\\\<CAname>
开始续订证书,点击“所有任务”-“续订CA证书”

续订过程需要停止证书服务,点击是

如果你需要生成一个新的公钥和私钥对,则选择是,这里我选择否,让程序还使用旧的秘钥

续订完成,我们查看证书属性,发现多了一个证书#1,有效期已经变为50年

更多关于云服务器域名注册虚拟主机的问题,请访问西部数码官网:www.west.cn

赞(0)
声明:本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-62778877-8306;邮箱:fanjiao@west.cn。本站原创内容未经允许不得转载,或转载时需注明出处:西部数码知识库 » 增加ActiveDirectory证书服务器有效期与续订步骤

登录

找回密码

注册