Standalone Offline Root CA mit Enterprise Subordinate CA

Hier ist eine kurze Anleitung wie man schnell eine zweistufige Zertifizierungsstelle auf Basis von Windows 2016 einrichtet. Eigenständige Zertifizierungsstelle (Standalone Root CA) mit Unternehmenszertifizierungsstelle (Enterprise Subordinate CA)

Zertifizierungsstelle Architecture

CA Architekture

Meine Demo-Umgebung besteht aus den drei Komponenten:

1. Domain Controller, Server 2016
2. Offline Standalone Root CA (Eigenständige Zertifizierungsstelle), Server 2016, Workgroup Member
3. Enterprise Subordinate CA (Unternehmenszertifizierungsstelle), Server 2016, Domain Member

RootCA 000

Installation der Root CA (Offline) HOME-ROOT-CA

01. Auf einem Non Domain Member Server eine neue Rolle hinzufügen

RootCA 001

02.

RootCA 002

03.

RootCA 003

 04.

RootCA 004

05.

RootCA 005 

06.

RootCA 006

07.

RootCA 007

08.

RootCA 008 

09.

RootCA 009 

10.

RootCA 010 

11.

RootCA 011 

12.

RootCA 012 

13.

RootCA 013 

14.

RootCA 014 

15.

RootCA 015

16.

RootCA 016

 17.

RootCA 017

18.

RootCA 018

19.

RootCA 019

20.

RootCA 020

21.

RootCA 021

22.

RootCA 022

23.

RootCA 023

24.

RootCA 024

25.

RootCA 025 

26.

RootCA 026

27.

RootCA 027

28. Die Adresse des zweiten Servers (Online Sub CA) eingeben:
http://home-ca-sub/CertEnroll/<CaName><CRLNameSuffix><DeltaCRLAllowed>.crl

RootCA 028

29.

RootCA 029

30.

RootCA 030

31. http:// home-ca-sub/certEnroll/<ServerDNSName>_<CaName><CertificateName>.crt

RootCA 031

32. CERTUTIL -setreg CA\DSConfigDN CN=Configuration,DC=home,DC=com

RootCA 032

33. CERTUTIL -setreg CA\CRLPeriod weeks

RootCA 033

34. CERTUTIL -setreg CA\CRLPeriodUnits 52

RootCA 034

35. CERTUTIL -setreg CA\CRLDeltaPeriods days

RootCA 035

36. CERTUTIL -setreg CA\CRLDeltaUnits 0

RootCA 036

37. CERTUTIL -setreg CA\CRLOverlapPeriods weeks

RootCA 037

38. CERTUTIL -setreg CA\CRLOverlapPeriodUnits 4

RootCA 038

39. CERTUTIL -setreg CA\ValidityPeriod years

RootCA 039

40. CERTUTIL -setreg CA\ValidityPeriodUnits 10

RootCA 040

41. CERTUTIL -setreg CA\csp\DiscreteSignatureAlgorithm 1

RootCA 041

42. net stop certsvc und net start certsvc

RootCA 042

 43.

RootCA 043

44.

RootCA 044

 

Installation der Subordinate CA (Online) HOME-Sub-CA

Enterprise Subordinate CA

01.

Sub CA 001

02.

Sub CA 002 

03.

Sub CA 003

04.

Sub CA 004

05.

Sub CA 005

06.

Sub CA 006 

07.

Sub CA 007

08.

Sub CA 008

09.

Sub CA 010

10.

Sub CA 010

11.

Sub CA 011

12.

Sub CA 012

13.

Sub CA 013

14.

Sub CA 014

15.

Sub CA 015

16.

Sub CA 016

17.

Sub CA 017

18.

Sub CA 018

19.

Sub CA 019

20.

Sub CA 020

Weiter auf dem Server: HOME-ROOT-CA

01.

Root Sub 001

02.

Root Sub 002

03.

Root Sub 003

04.

Root Sub 004

05. Eigenschaften

Root Sub 005

06.

Root Sub 006

07.

Root Sub 007

08.

Root Sub 008

09.

Root Sub 009

10.

Root Sub 010

11.

Root Sub 011

12.

Root Sub 012

13.

Root Sub 013

Weiter auf dem Server: HOME-Sub-CA

14.

CRL und CRT Dateien von \\HOME-ROOT-CA\C$\Windows\System32\certsrv\CertEnroll

nach \\HOME-SUB-CA\C$\Windows\System32\certsrv\CertEnroll kopieren.

15.

Root Sub 014

16.

Root Sub 015

16. Zertifikatdienste starten.

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern (Tracking Cookies). Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.