Which certificate template do I chose for WEC Server?

Anonymous
2024-01-07T14:42:42+00:00

Hello All,

I need to configure WEC server in the domain. There are domain member computers and several stand-alone servers in the network.

Then I set up Enterprise CA and CRL. But I don't know which type of template I should issue at the CA.

The Next step is to deplicate the certificate template in the CA.

Thanks,

Joe

ビジネス向け Windows | Windows Server | ディレクトリ サービス | 証明書および公開キー基盤 (PKI)

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

14 件の回答

並べ替え方法: 新しい順
  1. Anonymous
    2024-01-17T10:19:45+00:00

    この応答は自動的に翻訳されています。 その結果、文法上の誤りや奇妙な言い回しが生じる可能性があります。

    こんにちはジョー、

    あなたの問題に関するより多くの情報を提供していただきありがとうございます。サーバー証明書を展開するために Windows Server の Windows Server をインストールしようとしているようです。

    証明書発行機関をインストールする場合は、インストール時に「証明書発行機関」、「証明書発行機関のWeb登録」、および「証明書登録戦略Webサービス」オプションを選択することをお勧めします。これにより、必要なすべてのコンポーネントが正しくインストールされます。

    CRL エラーが発生した場合は、証明書の発行者と Web レジストリの構成設定を確認して、問題を解決する必要があります。また、証明書を再起動して、教育機関向けサービスと IIS サービスを発行して、問題を解決できるかどうかを確認することもできます。

    よろしくお願いいたします

    秋陽

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  2. Anonymous
    2024-01-17T06:43:29+00:00

    チャブーンさま

    証明書の詳細な設定方法を教えてくださり、ありがとうございます。

    昨夜、このLABと同様にVM3.VM4.VM5を作成し、スクリプトを実行しましたが、最初の早い段階でCRLエラーが出ました。

    サーバー証明書の展開の概要 | Microsoft Learn

    こちらの設定を追加でしながら行いましたが、今のところエラが治らないので、、再度作成しなおしてみます。

    取り急ぎ、お礼まで。

    また質問させていただくかもしれませんが、お時間がありましたら、どうぞよろしくお願いいたします。

    Joe

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  3. Anonymous
    2024-01-17T06:38:37+00:00

    秋陽さま

    返信ありがとうございました。

    一時帰国で日本に帰っておりまして、返信が遅くなりまして申し訳ありません。

    こちらを参考にしておりました。

    サーバー証明書の展開の概要 | Microsoft Learn

    でも、手順はIISからインストールするように書いてあるので、最初にIISをインストールして同じサーバにCAをインストールすると、どうもうまくいかないのでした。

    やり直しとして、CAをインストールする際に、以下の3つを選択すると、

    1.認証局

    1. 証明機関の Web 登録
    2. 証明書登録ポリシー Web サービス

    証明書登録ポリシー Web サービスは、後でインストールするようにメッセージが出たので、そのようにしました。

    でも、CRLでエラーが出てしまっていましたので、またやり直しをしています。

    ドメインメンバーだけ、スタンドアロンサーバだけ、であれば簡単なようなのですが、両方を1つのWECサーバーで担うとなると、なかなか難しいようです。

    とりあえず何度か試してみます。

    ありがとうございました。

    Joe

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  4. Anonymous
    2024-01-16T06:39:55+00:00

    チャブーンです。

    この件ですが、証明書の発行には証明機関web登録は必須ではありません。手動発行する場合、ドメイン参加しているマシン(メンバーサーバー)で、[新しい証明書の発行]を行い(これは証明書スナップインで行います)、その際選択するテンプレートとCNおよびSAN(Subject Alternative Name)設定に(申請者と異なる)必要なサーバーのFQDNを入れる、という手順になります。

    Windows Event Forwarding to a workgroup Collector Server | Microsoft Learn
    (Web Serverの項目を見てください。テンプレート設定だけではなくアクセス許可(発行操作するクライアントコンピューターの「読み取り」「登録」の2つの権限が必要なことに注意してください))

    Windows Event Forwarding to a workgroup Collector Server | Microsoft Learn
    (Creation of the Collector Certificate (VM4)の項目を見てください。クライアント上から「証明書」スナップインをコンピューターアカウントで開く必要があります)

    その意味では「証明機関」だけインストールすれば足ります。CRLは証明機関をインストールしたら必ず発行されます。ただしHTTPベースでの「発行された証明書の配置」は手動という扱いになります。証明機関web登録はHTTPのCRL発行とCRL配置を一括で行ってくれるメリットがある、ということになります。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  5. Anonymous
    2024-01-12T02:51:19+00:00

    この応答は自動的に翻訳されています。 その結果、文法上の誤りや奇妙な言い回しが生じる可能性があります。

    こんにちはジョー、

    はい、エンタープライズ CA を設定するときは、次のサービスを選択する必要があります。

    1. 認証局
    2. 証明機関の Web 登録
    3. 証明書登録ポリシー Web サービス

    これらのサービスは、エンタープライズ CA が適切に機能するために必要です。これらのサービスはすべて、1 台のサーバーにインストールすることも、要件に応じて別のサーバーにインストールすることもできます。

    すべてのサービスを 1 台のサーバーにインストールすると、ほとんどのシナリオで正常に機能します。ただし、各役割を別々のサーバーにインストールすると、スケーラビリティとフォールト トレランスが向上します。

    これがお役に立てば幸いです。他に質問があれば教えてください。

    よろしくお願いいたします

    秋陽

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません