Expire etmek üzere olan Enterprise Subordinate CA sertifikası nasıl yenilenir?



Merhaba,


Eger ortaminizda PKI yapisi kullaniyorsaniz, az da olsa Microsoft Sertifika sunucularina asinasinizdir. Bu yazida Kök Sertifika sunucusu (offline Root CA) ve Subordinate Sertifika sunucusu (Enterprise Sub CA) olmak üzere 2 Sertifika sunucusundan olusan bir yapi kullananlar için Subordinate Sertifika sunucusunun expire olmak üzere olan sertifikasinin nasil yenilenecegini gösteren adimlari paylasacagim.


Test olarak kullandigim yapi su sekilde:


· Offline Root CA (Windows Server 2003 Standart Edition) Standalone


· Enterprise Sub CA (Windows Server 2008 R2 Enterprise Edition) Domain Member Server



Adimlar sirasiyla su sekilde olacak:



SubCA yi açalim


clip_image001



Renew CA Certificate seçelim


clip_image002



CA servisi stop edilecek


clip_image003



New Key “Yes” seçerek devam edelim (güvenlik açisindan Microsoft olarak önerimiz bu yönde)


clip_image004



RootCA offline oldugu için sertifika istegi için “Request file” kullanacagiz. Bunun için cancel a basmaniz gerekiyor, böylece istek dosyasi otomatik olarak önceden tanimlanan klasöre olusturulacaktir.


clip_image005



Istek dosyasinin otomatik olarak olusturulacagi klasörü asagidaki registry kaydindan görebilirsiniz.


clip_image002



Request USB stick e kopyalayarak, Offline RootCA e kopyalayalim


clip_image008



RootCA de Certification Authority yi açalim ve CA menüsünden “Submit new rew request” i seçelim


clip_image009



Istek dosyasini seçelim


clip_image010



Yeni sertifikamiz Pending Requests de bekliyor olacak


clip_image011



Buradan bu sertifikayi Issue edelim


clip_image012



Issue ettigimiz sertifika “Issued Certificates” kismina düsecek, burada sertifikayi açalim


clip_image013



Details tabindan Validity sürelerini kontrol edelim ve copy to file seçelim


clip_image014



Uzantisi .P7B olacak sekilde seçin


clip_image015



Export islemi tamam


clip_image016



Export ettigimiz sertifikayi SubCA ya kopyalayalim ve Install edelim


clip_image017



CA servisi tekrar duracak


clip_image018



Sertifikayi seçin


clip_image019



Yukaridaki adimlari uyguladiktan sonra Subordinate Sertifika Sunucunuzun sertifikasi yenilenmis olacaktir.



Tesekkürler


Tuna

Comments (0)