【vSphere 8 自签名 VMCA 证书】企业 CA 签名证书替换 vSphere VMCA CA 证书Ⅱ—— 创建和添加证书模板

目录

    • [3. 使用 Microsoft 证书颁发机构创建 VMCA 证书模板](#3. 使用 Microsoft 证书颁发机构创建 VMCA 证书模板)
      • [3.1 打开 Certificate Template Console](#3.1 打开 Certificate Template Console)
      • [3.2 复制模板](#3.2 复制模板)
      • [修改 Compatibility 选项卡](#修改 Compatibility 选项卡)
      • [修改 General 选项卡](#修改 General 选项卡)
      • [修改 Extensions 选项卡](#修改 Extensions 选项卡)
      • 确认新模板
    • [4. 将新模板添加到证书模板](#4. 将新模板添加到证书模板)
      • [4.1 打开 Certificate Console](#4.1 打开 Certificate Console)
      • [4.2 创建证书模板](#4.2 创建证书模板)
  • 关联博文
  • 参考资料

博文主要介绍了如何在 Windows Server 2019 中使用 Microsoft 证书颁发机构创建和添加。适用于 vSphere 7.x/8.x 版本的 VMCA 证书模板

3. 使用 Microsoft 证书颁发机构创建 VMCA 证书模板

3.1 打开 Certificate Template Console

连接Microsoft 证书颁发机构所在Windows Server,右键WIN > Run,输入:certtmpl.msc,点击 OK

3.2 复制模板

进入 Certificate Template Console 界面后,在 Template Display Name 列表下方找到 Subordinate Certificate Authority ,右键选择Duplicate Template

修改 Compatibility 选项卡

进入 Properties of New Template > Compatibility > backward compatibility > Certification Authority,选择其值为 Windows Server 2012 ,Certificate reipient 的值为 Windows 7 / Server 2008 R2 Enterprise

修改 General 选项卡

选择 General 选项卡,将 Template display name 改为 vSphere 8.x for VMCA

修改 Extensions 选项卡

选择 Extensions 选项卡,选中 Basic Constraints ,然后点击 Edit.

选中 Enable this extension , 最后点击 OK.(如果使用的是 Windows Server 2019,该选项默认一定被勾选)

选中 Key Usage ,然后点击 Edit.

勾选 Digital Signature, Certificate signing,CRL signingMake this extension critical 选项,,最后点击 OK.

最后点击 OK 保存模板。

确认新模板

返回 Certificate Template Console,在模板列表中找到刚才创建的 vSphere 8.x for VMCA 模板。

4. 将新模板添加到证书模板

4.1 打开 Certificate Console

连接Microsoft 证书颁发机构所在Windows Server,右键WIN > Run,输入:certsrv.msc,点击 OK

4.2 创建证书模板

(在证书控制台的左窗格中,如果折叠,请通过单击 > 图标展开节点)

右键 Certificate Templates ,选择 New > Certificate Template to Issue.

在 Name 列下找到 vSphere 8.x for VMCA,然后点击 OK

返回 Certificate Templates,此时在其列表中已经出现了名为 vSphere 8.x for VMCA 的模板。

关联博文

1.企业 CA 签名证书替换 vSphere VMCA CA 证书Ⅰ------ 生成 CSR

2.企业 CA 签名证书替换 vSphere VMCA CA 证书Ⅱ------ 创建和添加证书模板

3.企业 CA 签名证书替换 vSphere VMCA CA 证书Ⅲ------ 颁发自签名与替换 VMCA 证书

参考资料

博文封面图片来自: https://blogs.vmware.com/vsphere/2019/06/10-things-about-vsphere-certificate-management.html

相关推荐
柳鲲鹏5 分钟前
WINDOWS最快布署WEB服务器:apache2
服务器·前端·windows
无敌暴龙兽z2 小时前
离线环境安装elk及设置密码认证
运维·elk
好奇的菜鸟3 小时前
如何在 Ubuntu 24.04 (Noble) 上使用阿里源
linux·运维·ubuntu
bcbobo21cn3 小时前
初步了解Linux etc/profile文件
linux·运维·服务器·shell·profile
wayuncn3 小时前
月付物理服务器租用平台-青蛙云
运维·服务器·服务器租用·服务器托管·物理机租用
望获linux3 小时前
【实时Linux实战系列】CPU 隔离与屏蔽技术
java·linux·运维·服务器·操作系统·开源软件·嵌入式软件
0wioiw04 小时前
C#基础(项目结构和编译运行)
linux·运维·服务器
2401_873587825 小时前
Linux常见指令以及权限理解
linux·运维·服务器
小小鱼儿小小林5 小时前
免费一键自动化申请、续期、部署、监控所有 SSL/TLS 证书,ALLinSSL开源免费的 SSL 证书自动化管理平台
开源·自动化·ssl
RW~5 小时前
Minio安装配置,桶权限设置,nginx代理 https minio
运维·nginx·https·minio