installazione ca su win server

This commit is contained in:
dado
2025-10-20 21:25:00 +02:00
parent c756d48eac
commit 8af619cb13
5 changed files with 36 additions and 0 deletions

36
winserver/012-ca.md Normal file
View File

@@ -0,0 +1,36 @@
# Certification Authority
La `Certification Authority` (`CA`) è essenziale per la gestione dei certificati `SSL`, utilizzati per autenticare utenti e computer, nonché per garantire la sicurezza di siti web e applicazioni.
La CA di Windows può essere configurata per essere pubblica, esponendo la macchina su Internet, ma generalmente opera in modalità locale.
## Instalalzione CA Enterprise
Linstallazione di una `CA Enterprise` richiede lutilizzo di un server membro. Non è consigliato installare il ruolo su un Domain Controller, in quanto questultimo dovrebbe essere dedicato esclusivamente alle funzioni di controller di dominio.
Accedere a `Server Manager`, selezionare `Manage > Add Roles and Features` e procedere con linstallazione del ruolo `Active Directory Certificate Services`. Durante la procedura, aggiungere anche il ruolo `Certification Authority Web Enrollment`.
![ca-web-enrollment](asset/img/ca-web-enrollment.png)
Al termine dellinstallazione, avviare la configurazione di `Active Directory Certificate Services`.
![config-adcs](asset/img/config-adcs.png)
Nella schermata di configurazione, selezionare i seguenti servizi:
- Certification Authority
- Certification Authority Web Enrollment
![ca-services-to-enable](asset/img/ca-services-to-enable.png)
Scegliere `Enterprise CA` come tipo di autorità di certificazione. Successivamente, selezionare `Root CA` e procedere con la creazione di una nuova `private key`.
![enterprise-ca](asset/img/enterprise-ca.png)
Una volta completata la configurazione, la CA risulta accessibile tramite linterfaccia web di enrollment allindirizzo:
```txt
http://localhost/certsrv
```
Da questa pagina è possibile gestire e visualizzare i certificati emessi.

Binary file not shown.

After

Width:  |  Height:  |  Size: 29 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 45 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 32 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 32 KiB