証明機関(CA)の移行|試験問題作成委員会の独り言 忍者ブログ

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

証明機関(CA)の移行

(質問)
ドメインコントローラ上のCAの移行手順について
 

初めまして、SGU3691と申します。
CAの移行手順を検討しているのですが、情報が見つからないので、ご存知の方がいれば教えていただけますでしょうか。
現在の環境は、以下の通りです。
ドメインコントローラは、Windows Server 2003 R2 Enterprise Editionで、A(FSMO)、Bの2台、存在しています。(1フォレスト、1ドメイン、FSMOは1台に集中)
ドメインコントローラBには、IAS(RADIUS)、エンタープライズCAが、設置されており、無線LANクライアントに、証明書を発行しています。
このドメインに、Windows Server 2008 R2 Enterprise Editionを2台(C、D)参加させ、ドメインコントローラーにする予定です。(合計4台のドメインコントローラ)
しばらく、この4台構成で運用(3ヶ月程度)し、FSMOをドメインコントローラCおよびDに分散移行後、ドメインコントローラA、Bを、降格し撤去する予定です。
質問は、移行元ドメインコントローラに存在しているCAを、移行元ドメインコントローラを降格せずに、移行先ドメインコントローラに移行する方法を知りたく、
参考になる情報があれば、教えてください。
宜しくお願いします。
 
(回答)
>移行元ドメインコントローラに存在しているCAを、移行元ドメインコントローラを降格せずに、移行先ドメインコントローラに移行する方法
その方法は無いので、したのMSページの手順となるようです。
Active Directory 証明書サービス移行ガイド
 
http://social.technet.microsoft.com/Forums/ja-JP/windowsserver2008ja/thread/38bb2f4f-07e9-4e59-80b1-e74a964b0fcb

 

拍手[0回]

スタンドアロンCAなら異なるアーキテクチャのサーバーOS間でOSのアップグレードをしないで移動可能なのだろうか。

 (質問)
Windows Server 2003 SP2(x86) から Windows Server 2008 R2(64bit)への証明機関の移行について
 
いつもお世話になっております。
以下の環境の移行についてどなたかお助けください。
 
■Windows Server 2003 SP2(32bit) -> Windows Server 2008 R2(64bit)でのスタンドアロン証明機関の異なるサーバ間移行
 
以下の情報では、2003から2008(R2では無い)へは移行元サーバをまず2008へアップグレードする必要があるとあります。
http://technet.microsoft.com/ja-jp/library/cc755153%28WS.10%29.aspx
しかし、最新の以下の情報では2003から2008 R2へは移行は可能との記述はありますが、移行元サーバをアップグレードする必要があるかどうかの記述がありません。
http://technet.microsoft.com/ja-jp/library/ee126170%28WS.10%29.aspx
 
スタンドアロンCAを2003SP2から2008R2へ移行するにはどのようなステップが必要なのでしょうか?
また、2003SP2(32bit)から2008R2の異なるアーキテクチャへのアップグレードは可能なのでしょうか?
 
以上、よろしくお願いいたします。
 
----------------------------
(回答)

単なる経験談なので、参考程度ですが・・・
以前Windows Server 2003 SP2 x86からWindows Server 2008 R2へスタンドアロンのルートCAを以下の手順で移行した時には問題ありませんでした。
 
移行元のサーバーの証明機関で[CAのバックアップ]を実行し、
・秘密キーとCA証明書
・証明書データベースおよび証明書データベースのログ
を選択し、バックアップを実行後、バックアップしたフォルダを移行先のサーバーに移します。
 
移行先のサーバーで、役割の追加で証明機関を追加するときに、
・既存の秘密キーを使用する
を選択し、[インポート]でバックアップしたフォルダの.p12ファイルを指定してインストールを実行します。
 
インストール終了後に、証明機関で[CAの復元]を実行し、
・証明書データベースおよび証明書データベースのログ
を選択して、復元を行います。
 
(MSページ)
証明機関を別のサーバーに移動する方法
http://support.microsoft.com/kb/298138/ja
 
CA を別のコンピュータに移動する
http://technet.microsoft.com/ja-jp/library/cc755153(WS.10).aspx

http://social.technet.microsoft.com/Forums/ja-JP/windowsserver2008ja/thread/eca61bc9-7ea0-4376-9610-9842d2e8fb83/#b8b9b6e2-bcd1-4a06-88cc-1f4e1ebb878a
PR

コメント

お名前
タイトル
文字色
メールアドレス
URL
コメント
パスワード Vodafone絵文字 i-mode絵文字 Ezweb絵文字

トラックバック

プロフィール

HN:
試験問題作成委員会
性別:
男性

カレンダー

10 2024/11 12
S M T W T F S
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

カウンター

最新コメント

[10/17 バーバリー]
[07/25 NONAME]
[05/18 試験問題作成委員会]
[05/18 通りすがりん]
[05/18 試験問題作成委員会]
[05/18 通りすがりん]
[05/16 通りすがりん]
[05/14 通りすがりん]
[05/13 試験問題作成委員会]
[05/13 通りすがりん]

最新トラックバック

ブログ内検索

忍者画像RSS

忍者AdMax

フリーエリア