¶
Root CA installieren
Server Manager öffnen
Rollen und Funktionen hinzufügen
Rolle hinzufügen
Server auswählen
Active Directory-Zertifikatsdienste als einziges auswählen
Features überspringen
Information überspringen
Nur die Zertifizierungsstelle markieren
Ich hake immer den automatischen neustart an (optional)
Die Fahne anklicken und weiterhin auf "Configure AD Certificate Service..."
Lokale Administrator Anmeldedaten angeben, da wir keine Enterprise CA erstellen
Zertifizierungsstelle auswählen
Eigenständige Zertifizierungsstelle auswählen
Root CA auswählen
Einen neuen privaten Schlüssel erstellen
SHA256 mit RSA4096 auswählen (RSA2048 ist auch noch ausreichend)
CA Namen vergeben
*CN=Beliebig
*O=Firmenname
*C=Land
Gültigkeit eingeben, 20 Jahre ist ein guter Standard
Datenbankpfade können auf Standard belassen werden
Übersicht der Einstellungen
Mit "Close" Beenden
Weiter geht es mit
root-ca-konfigurieren