Александр, на 44:10 у меня он не запустился, сначала попросил СА сертификат для подчинённого сервера, а после его импорта, написал ошибку: ... "CA Version extension is incorrect"... Подскажите, пожалуйста, куда копать. Всё делал по шагам по Вашим 2 урокам (11ч1 и 11ч2) :-)
@TheMasterExplorer3 жыл бұрын
Коллеги, голову сломал, все настроил согласно видео, в диспетчере IS щелкаю на обзор, все открывается, файлы скачиваются. Но при запуске служб, ошибка сохраняется, мол не видет сервера отзыва сертификатов, пробовал как и с именем, так и с прямым адресом. При этом, если из параметров сертификата, скопировать строчку в браузере, все открывается и работает.
@TrainITHard3 жыл бұрын
GUI в плане понимания, что с цепочкой происходит вам тут не поможет. Поищите, как проверять цепочки, CDP, AIA с помощью certutil. Вот например: sysadmins.lv/retired-msft-blogs/pki/basic-crl-checking-with-certutil.aspx
@yaroslavchagovetz8724 жыл бұрын
Скажи, а 2019 сервак сильно отличается от 12 в плане разворота RootCA - IssuingCA?
@TrainITHard4 жыл бұрын
Почти никак, если и отличается) Хотя уже и не помню
@sonny23ization3 жыл бұрын
@@TrainITHard кем работаешь что позабыл всё? :D
@yurisqm3 жыл бұрын
Советую перед запуском службы ЦС на DC, проверить работоспособность ссылок через оснастку PKI, а то я ошибся создавая ссылку и замучался потом траблшутить
@swapswap50664 жыл бұрын
Добрый день! кто нибудь настраивал автомвтическую выдачу сертификатов в ЦС win 2016 ?
@dasov71966 жыл бұрын
Не совсем понял. А рутовый сертификат так и должен лежать в открытом доступе на контроллере домена?
@TrainITHard6 жыл бұрын
Приватный ключ прячется обычно. В идеале - на специальный шифрованный модуль, типо флешки, и в сейф :) А публичный можно (и нужно) хранить в месте, где его скачать могут.
@mesroppapikyan72768 жыл бұрын
Ждем 3-ю часть
@TrainITHard8 жыл бұрын
все никак не запишу! обязательно будет :)
@Farik11186 жыл бұрын
Спасибо за урок. ОДин вопрос возник. На 33.48 минуте разговор об АЛИАСе шел. dc.trainIThard.local это хост имя и Certs это алиас, а после уже сам файл с каким то расширением. А если путь намного длинее, например такой: dc.trainIThard.local/Certs/public/и файл с расширением. То алиас так же останется Certs или Certs/public?
@TrainITHard6 жыл бұрын
Верфицируется только DNS домен (dc.trainIThard.local в данном случае), после него вы все что угодно можете написать - эта часть не проверяется никак вообще службой сертификатов
@lestatk0ff8 жыл бұрын
Не подскажешь книги на русском по iiS, нашёл только станека по 7 , но нигде не скачать
@TrainITHard8 жыл бұрын
На русском - нет( На англ - Learn Windows IIS in a Month of Lunches (J. Helmic)
@ДимаДима-к2г8 жыл бұрын
Сколько всего планируется уроков в "Windows Server 2012 basics"?
@TrainITHard8 жыл бұрын
Еще штуки 4 наверное
@evgkol8 жыл бұрын
Александр, как тебе MS Server 2016?
@TrainITHard8 жыл бұрын
Пока не ковырял особо, думаю до первого сервис пака в продуктив не стоит ставить пока :)
@rabaMaster8 жыл бұрын
что касается web-сервера - на linux проще сделать (1 команда) и стабильнее работает (4 года без вмешательств) А за труд (видео) - спасибо
@evgkol8 жыл бұрын
когда по графику дело и до WSUS дойдет, мой парк виртуалок хочет обновиться, а так бы прикрутил бы их к WSUS и стало бы полегче ))