CA和主域控制器在同一台服务器上

我正在设置一个微软AD作为我的CA. 经过研究,看起来我需要有一个域控制器,然后才能通过CA颁发证书。 有可能将CA和DC放在同一台服务器上吗?

您需要join域才能成为企业 CA,但您不需要join域即可成为独立的CA. 企业CA添加了与Active Directory集成在一起的function,但缺点是无法像使用高安全性的根CA那样将其脱机。

是的,可以将AD CS安装在与域控制器相同的服务器上。 但是这不是真的推荐。 有一个域控制器只是一个域控制器是最好的做法。 在一个系统上安装的服务越多,当一个系统停机时,您将失去的服务越多。

编辑:您还可以探索更强大的devise,如具有脱机根CA和颁发CA的企业。