تعلمنا في الدرس الأول كيف نبدأ في طلب Certificate جديده وانتهينا الى إنشاء Request File
وسنتعلم في هذا الدرس كيف سنستخدم هذا ال Request file لإنشاء ال Certificate
يمكننا طلب ال Certificate إما من خلال certification authority موجود على الانترنت بمقابل مادي معين ويوجد العديد من
الشركات التي تقدم هذه الخدمه مثل Digicert و Verisign و Godaddy وفي هذه الحاله نقوم بإرسال ال Request file اليهم وبعد فتره يرسلون إلينا ملف ال Certificate
والحل الثاني هو عمل Certification Authority على اي سرفر داخلي من خلال تثبيت Certification authority Service
بعد تثبيت ال Certification authority Service نفتح متصفح الانترنت ونكتب العنوان التالي :
http://ca-server/certsrv طبعا مع استبدال ca-server باسم ال certification authority server الموجود لدينا
بعد ذلك ستفتح لنا الصفحة التالية :
نختار منها Request a certificate
ثم نختار Advanced certificate request
ثم نختار ....Submit a Certificate request
نقوم بنسخ محتويات ال Request file ونلصقها في المربع الكبير ثم نختار Web Server من قائمة ال Certificate template ثم نضغط Submit
بعد ذلك نضغط على Download certificate للحصول على ملف ال Certificate
الآن وبعد حصولنا على ملف ال Certificate نستطيع أن نكمل ما بدأناه في الدرس الأول
نفتح ال Exchange Management Console ثم نضغط على Server Configuration ثم نضغط عى اسم السرفر ثم نضغط Right click على ال certificate ونختار Complete pending request
فتفتح لنا الشاشة التاليه
نختار منها ملف ال Certificate
ثم نضغط Finish
نلاحظ من الصورة السابقة أن الشهادة أنشأت بنجاح ولكن لا يوجد أي Service تستخدم هذه الشهادة ولإضافة Service إلى هذه الشهادةة نضغط عليها Right Click ثم نختار assign services to certificate
بعد ذلك نختار السرفر الموجود عليه ال certificate
ثم نضغط Next
من هذه الشاشة نختار الخدمه المراد استخدام ال Certificate معها ثم نضغط Next ثم Assign ثم Finish
نلاحظ أنه تم تعيين الخدمة التي اخترناها لل Certificate
0 comments:
Post a Comment