På startskjermen, klikker du på [Serveradministrasjon].
På [Administrer]-menyen klikker du på [Legg til roller og funksjoner].
Klikk på [Neste >].
Velg [Rollebasert eller funksjonbasert installasjon], og klikk så på [Neste>].
Velg en server og klikk deretter på [Next>].
Velg boksene "Sertifikattjenester for Active Directory" og "Web-server (IIS)" og klikk på [Neste>].
Hvis en bekreftelsemelding vises, klikk på [Legg til funksjoner].
Kontroller funksjonene du vil installere, og klikk på [Neste>].
Les innholdsinformasjonen, og klikk [Neste >].
Påse at [Sertifiseringsinstans] er valg i [Rolletjenester]-området i [Sertifikattjenester for Active Directory], og klikk så [Neste>].
Les innholdsinformasjonen, og klikk [Neste >].
For Windows Server 2016: Les innholdsinformasjonen, og gå deretter videre til trinn 12.
Kontroller rolletjenestene du vil installere under [Web Server (IIS)], og klikk så [Neste>].
Klikk på [Installer].
Etter at installeringen er fullført, klikker du på varslingsikonet i serveradministrator
, og klikker deretter på [Konfigurer Aktive Katalogsertifikattjenester på målserveren].
Klikk på [Neste >].
Klikk på [Sertifikatinstans] i området [Rolletjenester], og klikker så [Neste>].
Velg [Foretak CA], og klikk deretter på [Neste>].
Velg [Rot SM], og klikk deretter på [Neste >].
Velg [Opprett en ny privat nøkkel], og klikk deretter på [Neste>].
Velg en tjenesteleverandør av krypteringstjenester, lengde på nøkkelen og en hash-algoritme for å opprette en ny privat nøkkel, og klikk på [Neste>].
I "Vanlig navn for denne SM:", angi du navnet på sertifiseringsmyndigheten, og klikker på [Neste>].
Velg gyldighetsperiode, og klikk på [Neste>].
Sett innstillingene for "Plassering av sertifiseringsdatabase:" og "Plassering av sertifiseringsdatabaselogg:" til standard, og klikk deretter på [Neste>].
Klikk på [Konfigurere].
Hvis meldingen "Konfigurasjon vellykket" vises, klikker du på [Steng].

