码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【vSphere 8 自签名证书】企业 CA 签名证书替换 vSphere Machine SSL 证书Ⅱ—— 创建和添加证书模板


    目录

    • 博文摘要
    • 3. 使用 Microsoft 证书颁发机构创建 Machine SSL 和 Solution User 证书模板
      • 3.1 打开 Certificate Template Console
      • 3.2 复制模板
      • 3.3 修改 Compatibility 选项卡
      • 3.4 修改 General 选项卡
      • 3.5 修改 Extensions 选项卡
      • 3.6 修改 Subject Name 选项卡
      • 3.7 确认新模板
    • 4. 将新模板添加到证书模板
      • 4.1 打开 Certificate Console
      • 4.2 创建证书模板
    • 关联博文
    • 参考资料

    博文摘要

    博文主要介绍了如何在 Windows Server 2019 中使用 Microsoft 证书颁发机构创建和添加适用于 vSphere 7.x/8.x 版本的 Machine SSL 和 Solution User 证书模板

    3. 使用 Microsoft 证书颁发机构创建 Machine SSL 和 Solution User 证书模板

    3.1 打开 Certificate Template Console

    连接Microsoft 证书颁发机构所在Windows Server,右键WIN > Run,输入:certtmpl.msc,点击 OK

    在这里插入图片描述

    3.2 复制模板

    进入 Certificate Template Console 界面后,在 Template Display Name 列表下方找到 Web Server,右键选择Duplicate Template

    在这里插入图片描述

    3.3 修改 Compatibility 选项卡

    进入 Properties of New Template > Compatibility > backward compatibility > Certification Authority,选择其值为 Windows Server 2012,Certificate reipient 的值为 Windows 7 / Server 2008 R2 Enterprise

    在这里插入图片描述

    3.4 修改 General 选项卡

    选择 General 选项卡,将 Template display name 改为 vSphere 8.x

    在这里插入图片描述

    3.5 修改 Extensions 选项卡

    选择 Extensions 选项卡,选中 Application Policies ,然后点击 Edit.

    选中 Server Authentication 然后点击 Remove, 最后点击 OK.

    在这里插入图片描述

    注意:如果存在 Client Authentication,也请将其从 Application Policies 中删除。

    选中 Basic Constraints ,然后点击 Edit.勾选 Enable this extension 然后点击 OK.

    在这里插入图片描述

    选中 Key Usage ,然后点击 Edit.

    勾选 Signature is proof of origin (non repudiation) 选项,保持其它选项为默认值,最后点击 OK.

    在这里插入图片描述

    3.6 修改 Subject Name 选项卡

    确保 Supply in the request 被勾选

    在这里插入图片描述

    最后点击 OK 保存模板。

    3.7 确认新模板

    返回 Certificate Template Console,在模板列表中找到刚才创建的 vSphere 8.x 模板。

    在这里插入图片描述

    参考资料:https://kb.vmware.com/s/article/2112009?lang=en_us

    4. 将新模板添加到证书模板

    4.1 打开 Certificate Console

    连接Microsoft 证书颁发机构所在Windows Server,右键WIN > Run,输入:certsrv.msc,点击 OK

    在这里插入图片描述

    4.2 创建证书模板

    (在证书控制台的左窗格中,如果折叠,请通过单击 > 图标展开节点)

    右键 Certificate Templates ,选择 New > Certificate Template to Issue.

    在这里插入图片描述

    在 Name 列下找到 vSphere 8.x,然后点击 OK

    在这里插入图片描述
    返回 Certificate Templates,此时在其列表中已经出现了名为 vSphere 8.x 的模板。

    关联博文

    1.企业 CA 签名证书替换 vSphere Machine SSL 证书Ⅰ—— 生成 CSR
    2.企业 CA 签名证书替换 vSphere Machine SSL 证书Ⅱ—— 创建和添加证书模板
    3.企业 CA 签名证书替换 vSphere Machine SSL 证书Ⅲ—— 颁发自签名与替换证书
    4.企业 CA 签名证书替换 vSphere Machine SSL 证书Ⅳ—— 替换默认证书

    参考资料

    • Creating a Microsoft Certificate Authority Template for SSL certificate creation in vSphere 6.x/7.x (2112009)
    • 博文封面图片来自:https://blog.codavel.com/accepting-self-signed-certificates-in-okhttp3
  • 相关阅读:
    jQuery介绍、jQuery引入
    openGauss学习笔记-99 openGauss 数据库管理-管理数据库安全-客户端接入认证之配置文件参考
    Day800.JVM内存分配优化 -Java 性能调优实战
    第三站:函数(第一幕)
    搞数据库是不是越老越吃香?
    ElasticSearch总结
    使用一个命令使您的 Python 代码更优雅、更易读或更现代
    Android开发基础——Fragment实践
    frp新版本frp_0.52.3设置
    Axios
  • 原文地址:https://blog.csdn.net/NOWSHUT/article/details/133912220
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号