Cara membuat Otoritas Sertifikat mandiri
- Mencoba menyediakan komputer dalam lingkungan perusahaan.
- Sebagian besar dari mereka tidak dikonfigurasi dalam Intel® Active Management Technology (Intel® AMT)
- Intel® Endpoint Management Assistant yang terinstal (Intel® EMA) dan Intel® Setup and Configuration Software (Intel® SCS) dan ingin menggunakan root CA (standalone) perusahaan sendiri.
Bagaimana cara mengonfigurasi semuanya untuk menyediakan semua komputer dari jarak jauh?
Silakan coba petunjuk pengaturan Standalone CA berikut di bawah ini.
- Buka Manajer Server
- Tambahkan peran dan fitur
- Klik Berikutnya
- Pilih instalasi berbasis peran atau berbasis fitur
- Klik Berikutnya > Berikutnya
- Pilih ADCS
- Klik > Berikutnya > > Berikutnya dan Instal
- Pilih Selesai ketika instalasi telah selesai
- Klik Yellow Bang pada banner atas Manajer Server
- Pilih Konfigurasi Layanan Sertifikat Active Directory pada server tujuan
- Modifikasi kredensial jika diperlukan dan klik Berikutnya
- Pilih Otoritas Sertifikasi dan klik Berikutnya
- Pilih tombol radio Standalone CA dan klik Berikutnya
- Pilih tombol radio ROOT CA
- Pilih Buat kunci privat baru
- Pilih penyedia kriptografis (Bawaan adalah: RSA#Microsoft Software Key Storage Provider) Panjang kunci harus 2048
- Pilih SHA256 sebagai algoritma hash
- Klik Berikutnya
- Memodifikasi Nama umum jika diinginkan dan klik Berikutnya
- Modifikasi periode validitas untuk panjang yang diinginkan dan klik Berikutnya
- Klik > Berikutnya Konfigurasi > Tutup
- Kembali ke halaman Manajer Server: Klik Alat > Otoritas Sertifikat
- Verifikasi bahwa CA sedang berjalan
Intel® Setup and Configuration Software (Intel® SCS) Profile - Bagian TLS (tambahkan definisi TLS)
- Dalam daftar tarik-turun Otoritas Sertifikat secara manual Masukkan domain\nama dari Standalone CA FQDNofCA\NameofCA
Catatan Nama CA ditampilkan pada snap-in Otoritas Sertifikat dari langkah 21 Pengaturan CA Standalone
- Pilih tombol radio CA Mandiri
- Selesaikan seluruh profil