Ingolder
21-08-2010, 16:52
День добрый.
Помогите пожалуйста настроить цепочку центров сертификации.
Нужно: сделать два центра - рутовый, и конечный.
Рутовый должен сертифицировать подчиненный и в итоге должен быть отключен от сети.
Цель создания центров сертификации - последующее создание vpn-соединений.
Конечная цель: чтобы комп через интернет конектился по vpn к серверу(об этом потом), и имел доступ к корпоративной сети.
Вопрос первый: корпоративная сеть 192.168.1.х /24 с доменом на основа 2008R2
мне нужно сделать, чтобы внешний комп имел доступ к сети.
Связано ли это с тем, где должны находиться центры сертификации - в домене или нет? (ну полагаю что в домене.)
Вопрос второй: Мне необходимо по пунктам понять "куда ткнуть", чтобы главный цс сертифицировал подчинённый так, чтобы подчинённый раздавал сертификаты а главный выключить и спрятать. В мануалах типа ТУТ (http://www.microsoft.com/rus/windowsserver2008/docs/adcs-guide/ADCS_in_WS08_Step-By-Step_Guide_ru_page3.aspx#para15) этого к сожалению нету, блин, самое важное!
Вопрос третий.
Комп, который коннектится через интернет - должен быть введён в домен или нет? или можно сделать так и так? какими настройками это определяется?
мне нужно сделать оба варианта.
Заранее спасибо.
Помогите пожалуйста настроить цепочку центров сертификации.
Нужно: сделать два центра - рутовый, и конечный.
Рутовый должен сертифицировать подчиненный и в итоге должен быть отключен от сети.
Цель создания центров сертификации - последующее создание vpn-соединений.
Конечная цель: чтобы комп через интернет конектился по vpn к серверу(об этом потом), и имел доступ к корпоративной сети.
Вопрос первый: корпоративная сеть 192.168.1.х /24 с доменом на основа 2008R2
мне нужно сделать, чтобы внешний комп имел доступ к сети.
Связано ли это с тем, где должны находиться центры сертификации - в домене или нет? (ну полагаю что в домене.)
Вопрос второй: Мне необходимо по пунктам понять "куда ткнуть", чтобы главный цс сертифицировал подчинённый так, чтобы подчинённый раздавал сертификаты а главный выключить и спрятать. В мануалах типа ТУТ (http://www.microsoft.com/rus/windowsserver2008/docs/adcs-guide/ADCS_in_WS08_Step-By-Step_Guide_ru_page3.aspx#para15) этого к сожалению нету, блин, самое важное!
Вопрос третий.
Комп, который коннектится через интернет - должен быть введён в домен или нет? или можно сделать так и так? какими настройками это определяется?
мне нужно сделать оба варианта.
Заранее спасибо.