Windows Server 2019 Certification Authority servisi sertifikaların yayımlanması ve doğrulamasını sağlar. Sertifika yönetimi için kullanılır. Genellikle Exchange Server için ihtiyaç duyulur.
Active Directory Certificate Services kurulumuna başlayalım.
Dashboard‘dan Add Features and Services seçiyoruz.
Select installation type sayfasında Role-based or feature-based installation seçiyoruz. Next ile devam ediyoruz.
Select server roles sayfasında Active Directory Certificate Services seçiyoruz.
Açılan sayfada Add Features seçiyoruz. Next ile bir sonraki bölüme geçiyoruz.
Active Directory Certificate Services özet sayfasını Next ile geçiyoruz.
Select role services sayfasında Certification Authority ve Certification Authority Web Enrollment seçiyoruz Next ile bir sonraki bölüme geçiyoruz.
Select role services sayfasında değişiklik yapmadan Next ile devam ediyoruz.
Confirm installation selections sayfasında rol kurulumunun özetini görüyoruz Install ile kuruluma başlıyoruz.
Rol kurulumu sorunsuz bir şekilde tamamlandı. Yapılandırmayı başlatmak için Configure Active Directory Certificate Services on the destination server seçiyoruz.
Credentials sayfasında bir yetkili kullanıcı belirlememiz gerekiyor. Varsayılan olarak Administrator kullanıcısı geliyor herhangi değişiklik yapmadan Next ile devam ediyoruz.
Role Services sayfasında Select Role Services to configure altında Certification Authority ve Certification Authority Web Enrollment servislerini seçiyoruz. Next ile bir sonraki bölüme geçiyoruz.
Setup Type sayfasında Enterprise CA seçiyoruz. Next ile bir sonraki bölüme geçiyoruz.
CA Type sayfasında Root CA seçiyoruz. Next ile bir sonraki bölüme geçiyoruz.
Private Key sayfasında Create a new private key seçiyoruz. Next ile bir sonraki bölüme geçiyoruz.
Cryptography for CA sayfasında şifreleme tipi değiştirilebilir. Bu bölümde değişiklik yapmadan Next ile bir sonraki bölüme geçiyoruz.
Validity Period sayfasında sertifika geçerlilik süresini belirliyoruz. Next ile bir sonraki bölüme geçiyoruz.
Sertifika sunucusunun Database Loglarının nerede saklanacağını gösteren yolu değiştirebilirsiniz. Bu bölümü Next ile devam ediyoruz.
Confirmation özet sayfası karşımıza geliyor. Configure ile devam ediyoruz.
Progress sayfasında AD CS rolünün yapılandırılması başlıyor.
Results sayfasında AD CS rolünün yapılandırmasının başarılı bir şekilde tamamlandığını görüyoruz.
Kurulum tamamlandıktan sonra Internet Explorer açıyoruz. Adres satırına http://localhost/certsrv/ yazıyoruz. AD CS sayfasının açıldığını görüyorsunuz.
kaynak; TechNet