BLOG

Como instalar Active Directory Certificate Services (AD CS) Windows Server 2012 R2.

Instalación y configuración del rol de Active Directory Certificate Services (AD-CS).

Autor

Germán Lagomarsino

german.lagomarsino@lynt.com.ar

Para este laboratorio solo vamos a utilizar dos servidores y un equipo cliente para realizar las conexiones de pruebas.

Laboratorio

Imagen 1

Previamente es necesario instalar y configurar un controlador de dominio Windows Server 2012, un servidor miembro del dominio y un cliente para realizar las pruebas, una vez que tenemos todo el ambiente listo podemos comenzar con la instalación del rol de CA.

 

Para comenzar con la instalación del rol de CA iniciamos sesión en el servidor y desde la consola Server Manager hacemos clic sobre la opción Manage  y luego sobre la opción Add Roles and Features.

 

Con esto iniciamos el asistente Add Roles and Features Wizard.

add roles and features wizard

Imagen 2

 

En la sección Select Server Roles seleccionar Active Directory Certificate Services.

select server roles

 Imagen 3

 

En la sección Select Role Services seleccionar Certification Authority Web Enrollment.

select role services

Imagen 4

 

En la sección Confirm Installation Selection presionar el botón Install.

Confirm installation

Imagen 5

 

Por ultimo verificar en la sección Installation Results que haya terminado satisfactoriamente.

installation results

Imagen 6

 

Una vez concluida la instalación es necesario iniciar el asistente de configuración, esto se realiza desde la consola Server Manager hacer clic sobre la sección notificaciones luego en el enlace Configure Active Directory Certificate Services on the destination server.

AD CS Configuration

Imagen 7

 

En la sección Role Services seleccionar los roles que se desean configurar.

role services

Imagen 8

 

 En la sección Setup type seleccionar Enterprise CA.

setup type

Imagen 9

 

 En la sección CA type seleccionar Root CA.

ca type

Imagen 10

 

En la sección Private Key seleccionar Create a new private key.

private key

Imagen 11

 

En la sección Cryptography for CA mantener las opciones que ya se encuentran seleccionadas.

Cryptography

Imagen 12

 

NOTA: Es muy importante verificar los requisitos de las aplicaciones y servicios que se utilizaran para poder elegir la opción correcta de criptografía. Estas opciones afectan directamente a la seguridad, compatibilidad y rendimiento de la CA.

Para más información verificar el siguiente enlace Opciones de criptografía

 

En la sección CA Name seleccionar el nombre de la CA.

ca name

Imagen 13

 

En la sección Validity Period seleccionar el periodo de duración máximo de la CA.

validity

Imagen 14

NOTA: La CA no puede emitir certificados que sean válidos más allá de su propio periodo de validación.

 

En la sección Confirmation presionar el botón Configure.

confirmation

Imagen 15

En la sección Results verficar el resultado de la configuración.

Results

Imagen 16

 

En el siguiente artículo, realizaremos la validación del funcionamiento de la CA y emitiremos el certificado para el controlador de dominio.


NOTAS RELACIONADAS