我在一个域中有两台 AD 服务器,都运行 Windows Server 2019,第二台是配置为 RODC 的核心服务器。我的主服务器作为证书颁发机构工作,我应该为在核心服务器上运行的内部网站颁发证书。我需要在 Core 服务器上运行的网站上启用 SSL,但是使用在主服务器上生成的证书,到目前为止我还没有找到方法来做到这一点。我得到的最接近的是通过“证书”MMC 管理单元,但是当我尝试导入 .pfx 文件时,我收到不支持将 .pfx 文件导入远程证书存储的通知。如何将这些颁发并位于主服务器中的证书分配给在核心服务器的 IIS 上运行的网站?
certutil.exe
您可以使用命令行工具在服务器核心安装上安装 PFX :出现提示时提供 PFX 的密码。然后您可以使用 IIS 管理控制台远程连接到 IIS 服务器并为网站创建 HTTPS 绑定。