証明書の登録 Web サービスをインストールして構成するには、サーバー マネージャーを使用します。このサービスには、証明書の登録 Web サービスと証明書の登録ポリシー Web サービスが含まれます。インストールと構成の手順については、「その他の参照情報」を参照してください。
インストール要件
証明書の登録 Web サービスをインストールする前に、環境が次の要件を満たしていることを確認します。
- ホスト コンピューターがドメイン メンバーとして Windows Server 2008 R2 を実行している。
- Active Directory フォレストが Windows Server 2008 R2 スキーマを使用している。Windows Server 2008 が実行されているドメイン コントローラー用に Windows 2000 または Windows Server 2003 フォレストのスキーマを準備する手順に関するページ (英語の可能性あり) (
https://go.microsoft.com/fwlink/?LinkID=93242 ) を参照してください。 - エンタープライズ証明機関 (CA) が Windows Server 2008 R2、Windows Server 2008、または Windows Server 2003 を実行している。
- 証明書の登録 Web サービスをクライアント証明書を認証するために構成する場合、CA は Windows Server 2008 R2 または Windows Server 2008 を実行している必要があります。
- フォレストを越えて登録するには、Windows Server 2008 R2 Enterprise または Windows Server 2008 R2 Datacenter を実行しているコンピューター上に CA をインストールする必要があります。「フォレストの境界を越えて登録できるように証明書の登録 Web サービスを構成する」を参照してください。
- 証明書の登録 Web サービスをクライアント証明書を認証するために構成する場合、CA は Windows Server 2008 R2 または Windows Server 2008 を実行している必要があります。
- クライアント コンピューターが Windows 7 または Windows Server 2008 R2 を実行している。
- HTTPS 用のサーバー認証証明書がインストールされている。
証明書の登録 Web サービスのインストール中、次のサーバーの役割と機能がまだインストールされていない場合は、それらがインストールされます。
- Web サーバー (IIS)
- Microsoft .NET Framework バージョン 3.5
インストール オプション
証明書の登録 Web サービスでは、次のインストール オプションを使用できます。
- 証明書の登録 Web サービスと証明書の登録ポリシー Web サービスは、別々のコンピューターにインストールする必要があります。
- CA は、証明書の登録 Web サービスまたは証明書の登録ポリシー Web サービスと同じコンピューターにインストールできます。
- 証明書の登録 Web サービスまたは証明書の登録ポリシー Web サービスは、次に示す Web ベースの AD CS 役割サービスと同じコンピューターにインストールできます。
- CA Web 登録
- ネットワーク デバイス登録サービス
- オンライン レスポンダー
- CA Web 登録
- 証明書の登録ポリシー Web サービスは、エンタープライズ内の複数のコンピューターにインストールできます。ただし、各コンピューターには、このサービスの単一のインスタンスだけをインストールできます。
- 複数の CA をサポートするために、証明書の登録 Web サービスの複数のインスタンスを 1 台のコンピューターにインストールできます。
- 証明書の登録 Web サービスは、Windows Server 2008 R2 の Server Core インストール オプションではサポートされません。
認証オプション
証明書の登録 Web サービスでは、次の認証オプションを使用できます。
- Windows 統合認証
- ユーザー名とパスワード
- クライアント証明書
その他の参照情報
- 証明書の登録 Web サービスをインストールする
- 証明書の登録ポリシー Web サービスをインストールする
- 証明書の登録 Web サービスのサーバー証明書を構成する
- 証明書の登録ポリシー Web サービスをサポートするようにグループ ポリシーを構成する
- 証明書の登録 Web サービス アカウントの委任設定を構成する
- 書き換え専用モードで証明書の登録 Web サービスを構成する
- フォレストの境界を越えて登録できるように証明書の登録 Web サービスを構成する
- 証明書の登録 Web サービスの詳細構成オプション
- Windows Server 2008 または Windows Server 2008 R2 が実行されているドメイン コントローラー用に Windows 2000 または Windows Server 2003 フォレストのスキーマを準備する手順に関するページ (英語の可能性あり) (
https://go.microsoft.com/fwlink/?LinkID=93242 )