Expire etmek üzere olan Enterprise Subordinate CA sertifikası nasıl yenilenir?

Merhaba,

Eger ortaminizda PKI yapisi kullaniyorsaniz, az da olsa Microsoft Sertifika sunucularina asinasinizdir. Bu yazida Kök Sertifika sunucusu (offline Root CA) ve Subordinate Sertifika sunucusu (Enterprise Sub CA) olmak üzere 2 Sertifika sunucusundan olusan bir yapi kullananlar için Subordinate Sertifika sunucusunun expire olmak üzere olan sertifikasinin nasil yenilenecegini gösteren adimlari paylasacagim.

Test olarak kullandigim yapi su sekilde:

· Offline Root CA (Windows Server 2003 Standart Edition) Standalone

· Enterprise Sub CA (Windows Server 2008 R2 Enterprise Edition) Domain Member Server

Adimlar sirasiyla su sekilde olacak:

SubCA yi açalim

clip_image001

Renew CA Certificate seçelim

clip_image002

CA servisi stop edilecek

clip_image003

New Key “Yes” seçerek devam edelim (güvenlik açisindan Microsoft olarak önerimiz bu yönde)

clip_image004

RootCA offline oldugu için sertifika istegi için “Request file” kullanacagiz. Bunun için cancel a basmaniz gerekiyor, böylece istek dosyasi otomatik olarak önceden tanimlanan klasöre olusturulacaktir.

clip_image005

Istek dosyasinin otomatik olarak olusturulacagi klasörü asagidaki registry kaydindan görebilirsiniz.

clip_image002

Request USB stick e kopyalayarak, Offline RootCA e kopyalayalim

clip_image008

RootCA de Certification Authority yi açalim ve CA menüsünden “Submit new rew request” i seçelim

clip_image009

Istek dosyasini seçelim

clip_image010

Yeni sertifikamiz Pending Requests de bekliyor olacak

clip_image011

Buradan bu sertifikayi Issue edelim

clip_image012

Issue ettigimiz sertifika “Issued Certificates” kismina düsecek, burada sertifikayi açalim

clip_image013

Details tabindan Validity sürelerini kontrol edelim ve copy to file seçelim

clip_image014

Uzantisi .P7B olacak sekilde seçin

clip_image015

Export islemi tamam

clip_image016

Export ettigimiz sertifikayi SubCA ya kopyalayalim ve Install edelim

clip_image017

CA servisi tekrar duracak

clip_image018

Sertifikayi seçin

clip_image019

Yukaridaki adimlari uyguladiktan sonra Subordinate Sertifika Sunucunuzun sertifikasi yenilenmis olacaktir.

Tesekkürler

Tuna