ПОСОБИЕ ПО НАСТРОЙКЕ УДАЛЁННОГО НЕ ДОМЕННОГО ЦЕНТРА СЕРТИФИКАЦИИ
Перед всеми установками для нормальной работы центра сертификации следует синхронизировать время между серверами. И добавить запись типа A для DNS с указанием имени нашего корневого ЦС и его IP-адреса. Установка роли центра сертификации и самоподписанного сертификата без графики осуществляется при помощи командлетов PowerShell. Install—WindowsFeature AD—Certificate –IncludeManagementTools Ниже на скриншоте приведен командлет для создания самоподписанного сертификата с параметрами которые вы можете указать. Создаём сертификат при помощи данного командлета соответствующий нашим требованиям. В нашем случае это не доменный корневой центр сертификации. Сразу…