LAB Xây dựng CA Server trên Workgroup và Domain
1/ CA WORKGROUP Trước tiên ta xét trường hợp sử dụng Certificate Authority (CA) môi trường WORKGROUP Để cài CA Server bạn phải cài dịch vụ IIS lên máy cài CA, nhiên bạn phải cài IIS hồn tất cài CA Services khơng dịch vụ CA không chạy Sau cài IIS hoàn tất bạn quay trở lại Windows Components chọn Certificate Services nhấp Next để cài đặt Do ta môi trường Workgroup nên lựa chọn bị mờ ta chọn lưa chọn thứ Stand-alone root CA Đặt tên cho CA tùy thích tơi đặt GC Com Co Giữ nguyên giá trị mặc định hình Certificate Database Settings chọn Next Cuối trình cài đặt CA bạn phải chọn Yes để đồng ý Enable IIS không CA không hoạt động Tiếp theo dựng Mail Server với MDaemon Sau cài đặt MDaemon hồn tất bạn nhập domain vào ô Domain name Tại hình Setup your first account bạn đặt tài khoản mới, tài khoản tài khoản Admin MDaemon Màn hình Setup you DNS để trống nhấp Next Cuối trình cài đặt bạn vào Services xem dịch vụ MDaemon có Started chưa chưa bạn Start sử dụng MDaemon Mặc nhiên MDaemon không cho tạo tài khoản với password đơn giản tơi để bỏ tính cách nhấp vào Menu Setup -> Miscellaneous Options Chọn tiếp Tab Misc bỏ mục Require strong passwords Bây tạo tài khoản gccom1 gccom2 Account Manager để User sử dụng tài khoản Test mail thử Trong Local user and Group tạo Account gccom1 gccom2 để kiểm chứng Logon với gccom1 cấu hình Outlook Express cho Account ứng với tài khoản gccom1 MDaemon Nhập xác email gccom1 Email address ... gccom2 tiến hành cài CA lên để ứng dụng CA vào việc ký tên điện tử mã hóa Email sau: Vào địa http://[IP máy CA Server] /certsrv Nhấp vào Request a certificate để yêu cầu CA Server cấp chứng thực... Cuối trình cài đặt CA bạn phải chọn Yes để đồng ý Enable IIS không CA không hoạt động Tiếp theo dựng Mail Server với MDaemon Sau cài đặt MDaemon hoàn tất bạn nhập domain vào Domain name Tại hình...Do ta môi trường Workgroup nên lựa chọn bị mờ ta chọn lưa chọn thứ Stand-alone root CA Đặt tên cho CA tùy thích tơi đặt GC Com Co Giữ nguyên giá trị mặc định hình Certificate Database Settings