none
如何延长windows server 2003 2008的企业证书期限? RRS feed

  • 问题

  • 我在server 上安装CA组件时,默认是5年,然后客户端申请到的访问SSL用的证书服务只有一年,怎么才能将客户端的证书服务时间搞长的?
    2009年8月25日 7:54

答案

  • 从属 CA
  • Internet 协议安全
  • 注册代理
  • 域控制器
  • 属于以上类别的证书最多有效期5年。
     如果以此证书为根证书颁发的新证书,有效期最多不会超过5年。


    微软提供了一个技术支持的文章。关于你描述的问题的。
    更改一年中的默认证书有效期:http://support.microsoft.com/kb/239539/zh-cn。机器翻译,比较拗口。
     这里是描述如何更改的:  http://support.microsoft.com/kb/254632/英文文章。

    一下步骤很重要。你要能看简单的英文:

    To Change the Expiration Date of Certificates That Are Issued by a Windows Server 2003 or a Windows 2000 Server Certificate Authority:

    1. Click Start, and then click Run.
    2. In the Open box, type regedit, and then click OK.
    3. Locate, and then click the following registry key:
      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CertSvc\Configuration\<CAName>
    4. In the right pane, double-click ValidityPeriod.

    1. In the Value data box, type one of the following, and then click OK:
    2. Days
    • Weeks
    • Months
    • Years
    1. .
    2. In the right pane, double-click ValidityPeriodUnits.
    3. In the Value data box, type the numeric value that you want, and then click OK. For example, type 2.
    4. Stop, and then restart the Certificate Services service. To do so:
    5. Click Start, and then click Run.
    6. In the Open box, type cmd, and then click OK.
    7. At the command prompt, type the following lines. Press ENTER after each line.
      net stop certsvc
      net start certsvc
    8. Type exit to quit Command Prompt.

      呵呵。


    Frank Xu Lei--谦卑若愚,好学若饥
    专注于.NET平台下分布式应用系统开发和企业应用系统集成
    Focus on Distributed Applications Development and EAI based on .NET
    欢迎访问老徐的中文技术博客:Welcome to My Chinese Technical Blog
    欢迎访问微软WCF中文技术论坛:Welcome to Microsoft Chinese WCF Forum
    欢迎访问微软WCF英文技术论坛:Welcome to Microsoft English WCF Forum
2009年8月27日 8:05
版主