设为首页 收藏本站
查看: 1329|回复: 0

[经验分享] 工作组服务器虚拟化Hyper-V Replica 复写技术(三)

[复制链接]

尚未签到

发表于 2015-4-3 07:53:09 | 显示全部楼层 |阅读模式
本帖最后由 wuyvzhang 于 2016-8-2 17:26 编辑

  CA证书及其工作组计算机之间的SSL设置   在说技术之前我想先说点别的,首先这些观点仅仅代表我的个人一点想法。赞同的你可以赞一下,不赞同的你也可以在心里面喷我一下。为了解决我遇到的问题我也花费了不少的时间去找资料看别人的博客,我想说的是国内的技术环境真的不怎么样。我加了个hyper-v高级技术群(群号就不公开了),500人的群挂机的很多说话的很少。偶尔几个说话的聊的都是如何在vmware里面开Hyper-v我当时想你们这个是在搞盗梦空间?我当时在群里说你们应该研究或者学点实际生产中用到的技术,这样用这个虚拟软件开那个虚拟软件真正不太会用到。可是那些技术”牛人”反驳说我们做的是技术探索,然后干脆把我踢出了群。其他的我又看了些bbs里面的内容,真正做技术探索的也是很少大部分都是分享一些国外电子书。也许博客园算得上是技术圈的润土很多的技术分享也很贴近实际的生产环境。不过还是希望国内的大牛们不要吝啬自己的技术多跟大家分享,知识就是用来传播跟分享的。   今天的CA接着上一次文章中关于自己生成证书的后续,大部分内容我是参考了国外二个技术博客,在这很感谢他们的无私分享。我今天只是把他们做了个小小的翻译。在实践过程中也发现2个都不能很好的实现,然而合并2个之后在我生产环境中实现了。我在此申明我大部分参考了下面2个网站:   在此我把我如何实现的工作组服务器之间用微软的Makecert.EXE工具生成证书并且相互认证,并且实现SSL通讯的步骤分享给大家。如果大家有什么不明白的也可以给我留言我只要知道的就会分享给大家。   关于2个服务器即主服务器和备份服务器跟上篇一样,服务器的操作系统都是Windows server 2012 都是启用了hyper-v服务的。   下载Makecert.EXE软件放在2台服务器的某个文件夹中,我是直接放在D盘名称为camaker的文件夹下。以管理员身份运行CMD模式并且将路径指到对应的文件夹我的就是 D:\camaker   在主服务器端:   1) 在主服务器下CMD中运行下面的命令Run makecert -pe -n “CN=FirstRootCA” -ss root -sr LocalMachine -sky signature -r “FirstRootCA.cer” 这个命令是用来生成你主服务器的root根证书(如何查看证书参考在本文末尾)   2) 在root证书生成后我们就可以制作本机的认证证书了命令格式如下:Run makecert -pe -n “CN=[FQDN1]” -ss my -sr LocalMachine -sky exchange -eku 1.3.6.1.5.5.7.3.1,1.3.6.1.5.5.7.3.2 -in “FirstRootCA” -is root -ir LocalMachine -sp “Microsoft RSA SChannel Cryptographic Provider” -sy 12 FirstServer.cer   3) 从备份服务器中复制备份服务器的root根证书   4) 用如下的命令将备份服务器中的根证书添加到自己的信任证书之中:Run certutil -addstore -f Root “SecondRootCA.cer”   5) 在注册表中加入如下2个键值,具体2个键值做什么用我没有研究过如果有人知道请告诉我吧!其中国外的博客中只加入一个键值不过经过我验证只加一个键值不能成功设置。   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization\FailoverReplication REG_DWORD = DisableCertRevocationCheck with value 1   reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization\FailoverReplication" /v DisableCertRevocationCheck /d 1 /t REG_DWORD /f      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization\Replication REG_DWORD = DisableCertRevocationCheck with value 1   reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization\Replication" /v DisableCertRevocationCheck /d 1 /t REG_DWORD /f   在备份服务器端:   1) 在备份服务器下CMD中运行下面的命令Run makecert -pe -n “CN= SecondRootCA” -ss root -sr LocalMachine -sky signature -r “SecondRootCA.cer” 这个命令是用来生成你主服务器的root根证书(如何查看证书参考在本文末尾)   2) 在root证书生成后我们就可以制作本机的认证证书了命令格式如下:Run makecert -pe -n “CN=[FQDN2]” -ss my -sr LocalMachine -sky exchange -eku 1.3.6.1.5.5.7.3.1,1.3.6.1.5.5.7.3.2 -in “SecondRootCA” -is root -ir LocalMachine -sp “Microsoft RSA SChannel Cryptographic Provider” -sy 12 SecondServer.cer   3) 从备份服务器中复制备份服务器的root根证书   4) 用如下的命令将备份服务器中的根证书添加到自己的信任证书之中:Run certutil -addstore -f Root “FirstRootCA.cer”   5) 在注册表中加入如下2个键值   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization\FailoverReplication REG_DWORD = DisableCertRevocationCheck with value 1   reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization\FailoverReplication" /v DisableCertRevocationCheck /d 1 /t REG_DWORD /f      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization\Replication REG_DWORD = DisableCertRevocationCheck with value 1   reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization\Replication" /v DisableCertRevocationCheck /d 1 /t REG_DWORD /f   大家拷贝命令后最好先粘贴到记事本中检查一下冒号是否复核运行格式。这样在你设置hyer-v复写选项的时候就可以直接找到本机的证书,而且这个证书也是加入到对方服务器的证书信任域中的。   关于如何查看我们生成的证书方式如下:   查看证书的方式是mmc->File->Add/Remove Snap in…->Certificates->Add->”Computer Account”->Next->Finish->Ok   你就会发现你的个人证书和root根证书在高亮的文件夹中出现了 DSC0000.jpg SO娱乐城:真_人.足球.彩票齐全| 开户送10元.首存送58元.手机可投∮注任何游戏顶级信用∮提现即时到账SO.CC

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-53352-1-1.html 上篇帖子: 在 Hyper-V 上配置 Ubuntu 虚机的网络 下篇帖子: 修复Window Server 2008 Hyper-V hypervisorlaunchtype
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表