Erstellen und Hinzufügen einer Vorlage der Microsoft-Zertifizierungsstelle

Sie müssen eine Zertifikatsvorlage in der Microsoft-Zertifizierungsstelle einrichten. Die Vorlage enthält die Attribute der Zertifizierungsstelle zum Signieren von Zertifikaten für die VMware Cloud Foundation-Komponenten. Nach dem Erstellen der Vorlage fügen Sie sie zu den Zertifikatsvorlagen der Microsoft-Zertifizierungsstelle hinzu.
  1. Melden Sie sich mithilfe eines RDP-Clients (Remotedesktopprotokoll) beim Active Directory-Server an.
    FQDN
    Active Directory-Host
    Benutzer
    Active Directory-Administrator
    Kennwort
    ad_admin_password
  2. Klicken Sie auf
    Starten
    Ausführen
    , geben Sie
    certtmpl.msc
    ein und klicken Sie auf
    OK
    .
  3. Klicken Sie im Fenster
    Konsole der Zertifikatsvorlage
    unter
    Anzeigename der Vorlage
    mit der rechten Maustaste auf
    Webserver
    und wählen Sie
    Vorlage duplizieren
    aus.
  4. Klicken Sie im Dialogfeld
    Eigenschaften der neuen Vorlage
    auf die Registerkarte
    Kompatibilität
    und konfigurieren Sie die folgenden Werte.
    Einstellung
    Wert
    Zertifizierungsstelle
    Windows Server 2008 R2
    Zertifikatsempfänger
    Windows 7 / Server 2008 R2
  5. Klicken Sie im Dialogfeld
    Eigenschaften der neuen Vorlage
    auf die Registerkarte
    Allgemein
    und geben Sie einen Namen, wie z. B.
    VMware
    , im Textfeld
    Anzeigename der Vorlage
    ein.
  6. Klicken Sie im Dialogfeld
    Eigenschaften der neuen Vorlage
    auf die Registerkarte
    Erweiterungen
    und konfigurieren Sie Folgendes.
    1. Klicken Sie auf
      Anwendungsrichtlinien
      und dann auf
      Bearbeiten
      .
    2. Klicken Sie auf
      Serverauthentifizierung
      , dann auf
      Entfernen
      und schließlich auf
      OK
      .
    3. Klicken Sie auf
      Basiseinschränkung
      und dann auf
      Bearbeiten
      .
    4. Aktivieren Sie das Kontrollkästchen
      Diese Erweiterung aktivieren
      und klicken Sie anschließend auf
      OK
      .
    5. Klicken Sie auf
      Schlüsselverwendung
      und dann auf
      Bearbeiten
      .
    6. Aktivieren Sie das Kontrollkästchen
      Signatur ist Herkunftsnachweis (Nachweisführung)
      , behalten Sie die Standardwerte für alle anderen Optionen bei und klicken Sie auf
      OK
      .
  7. Klicken Sie im Dialogfeld
    Eigenschaften der neuen Vorlage
    auf die Registerkarte
    Subjektname
    , stellen Sie sicher, dass die Option
    In der Anforderung bereitstellen
    ausgewählt ist, und klicken Sie auf
    OK
    , um die Vorlage zu speichern.
  8. Fügen Sie die neue Vorlage den Zertifikatsvorlagen der Microsoft-Zertifizierungsstelle hinzu.
    1. Klicken Sie auf
      Starten
      Ausführen
      , geben Sie
      dertsrv.msc
      ein und klicken Sie auf
      OK
      .
    2. Erweitern Sie im Fenster
      Zertifizierungsstelle
      den linken Bereich, klicken Sie mit der rechten Maustaste auf
      Zertifikatsvorlagen
      und wählen Sie
      Neu
      Auszustellende Zertifikatsvorlage
      aus.
    3. Wählen Sie im Dialogfeld
      Zertifikatsvorlagen aktivieren
      die Option
      VMware
      aus und klicken Sie auf
      OK
      .