组建使用“智能卡”进行身份验证的***服务器WIN2008R2

组建使用“智能卡”进行身份验证的***服务器WIN2008R2,第1张

组建使用“智能卡”进行身份验证的***服务器WIN2008R2

资源:AD域服务器××××网络服务器传感器卡(传感器卡驱动程序)

1.在AD域服务器上构建个人数字证书服务项目。(示例教程见百度搜索)

2、XXX网络服务器,构建XXX服务项目(示例见百度搜索教程)

3.在手机客户端安装感应卡驱动(硬件驱动安装方式不同,请咨询您的硬件配置厂商)。

4.重要:个人数字证书是一种支持工具,必须由IIS应用。很多人遇到个人数字证书网站,必须是HTTPS。

打开IIS-测试网站-右侧(服务器证书)-然后右侧(建立个人数字证书)。

TXT已形成,不要退出,鼠标右键立即-打开TXT。

复制TXT中的所有内容。

打开个人数字证书网站:本地网络端口的IP地址(http://127.0.0.1/certsrv)。我提议背下来背下来。

在申请网站之前;我建议IE应配备:

将资格证书URL添加到信任中,然后分配安全级别,然后必须启用高级级别中的哪个选项。

不要选错图。

选择Base64数字。

入资格证。

关联的URL。打开将SSL应用于资格证书的URL。https结束。

5.让我们在XXX网络服务器上构建一个服务项目。

这里就不说了。XXX服务器设置了百度搜索,搜了很多。包括XXX设备在内的任何东西都是可选的。

6.XXX网络服务器个人数字证书申请。具体看中不方便说。

先去个人数字证书网络服务器。

下图:如果有独立的组,需要将您的组添加到相对模板中。(例如网络服务器模板、感应卡客户端)

一定要注意管理权限,你准备用哪种客户申请个人数字证书。(启用注册申请)。

我其实是用管理员账号 *** 作的。

查完之后,记得一件事。左边的授予组织必须“重启服务项目”。告诉我怎么重启它。很抱歉可以用鼠标右键重启。

好吧。返回XXX网络服务器,即可办理证书。

这里我建议尽量在域控制中加入XXX服务项。(钥匙钥匙钥匙)

要打开申请流程,最好是跟域管理员申请。

名称您可以复制XXX服务项目的名称。

其他部分不填。

提交。

安装好了,不用担心。

画面好长。一个一个去。

图片左上方是之前导出的。

所有对话框都将关闭。

刚起步-运营-mmc

导游。还想。

看到了吗?看到了吗?刚刚推出的。

过来这里。数字证书网络服务器和XXX网络服务器均已建成。自然环境也完成了。

到手机客户端把资格证刷到UKEY

刷资格证要有原料。

再次申请证书。

一定要在手机中安装UKEY感应卡驱动,然后插上感应卡。

点击提交。如果没有问题,感应卡驱动会提醒你,资格证书已经加到感应卡里了。

自然,我们要检查。

开始你的XX拨号。

成功拨打该感应卡的号码。师傅,不要喷。期待朋友们多多交流!

谢谢王春海老师的具体指导。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/777631.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-05-03
下一篇 2022-05-03

发表评论

登录后才能评论

评论列表(0条)

保存