Показаны сообщения с ярлыком сертификаты. Показать все сообщения
Показаны сообщения с ярлыком сертификаты. Показать все сообщения

четверг, 18 сентября 2025 г.

Как сконвертировать сертификат из pem в pfx Windows 2008 R2, Windows Server 2012 R2

Импорт pfx в windows server 2008r2 через mmc и через консоль (CERTUTIL -f -importpfx "domain2.pfx"выдает incorrect password или The specified network password is not correct.

Я столкнулся с той же проблемой с OpenSSL 3 и Windows Server 2008R2/2012 R2. Однако в конечном итоге я собрал правильную комбинацию параметров для конвертации сертификата:

openssl pkcs12 -export -certpbe PBE-SHA1-3DES -keypbe PBE-SHA1-3DES -nomac -inkey contoso.com.key -in contoso.com.crt -out contoso.com-legacy.pfx

Источник: https://stackoverflow.com/questions/69343254/the-password-you-entered-is-incorrect-when-importing-pfx-files-to-windows-cer

четверг, 18 июня 2015 г.

Конвертер SSL-сертификатов

Публикация тонкого клиента 1С через Web-сервер

Peer certificate cannot be authenticated with known CA certificatesСтолкнулся с проблемой, когда веб-сервис работает по SSL протоколу, и  "1С-ка" никак не хотела работать с этим веб-сервисом, потому, что у сервиса "кривой сертификат". 
Все сертификаты, которые "знает" 1С:Предприятие перечислены в текстовом виде в файле cacert.pem директории <путь установки 1С>\bin\>. Опытным путём найден способ решения:

пятница, 7 ноября 2014 г.

Установка сертификата при помощи групповых политик

Источник: http://interface31.ru/tech_it/2013/04/ustanovka-sertifikata-pri-pomoshhi-gruppovyh-politik.html

Установка самоподписанных сертификатов весьма частая задача для системного администратора. Обычно это делается вручную, но если машин не один десяток? И как быть при переустановке системы или покупке нового ПК, ведь сертификат может быть и не один. Писать шпаргалки-напоминалки? Зачем, когда есть гораздо более простой и удобный способ - групповые политики ActiveDirectory. Один раз настроив политику можно больше не беспокоится о наличии у пользователей необходимых сертификатов.

пятница, 17 октября 2014 г.

вторник, 30 сентября 2014 г.

Как использовать свой сертификат вместо самоподписного для подключения по RDP к машине с Windows 7 (Vista) используя скрипт

Получение Thumbprint сертификата через powershell:

$itemCert = Get-ChildItem cert:\LocalMachine\My |  where {$_.Subject -like 'CN=zebrbook*'}
$itemCert.Thumbprint

Остальные скрипты:

Источник: http://blogs.msdn.com/b/rds/archive/2010/04/09/configuring-remote-desktop-certificates.aspx?PageIndex=3

Другой способ:

Как использовать свой сертификат вместо самоподписного для подключения по RDP к машине с Windows 7 (Vista)

How to Force Remote Desktop Services on Windows 7 to 
Use a Custom Server Authentication Certificate for TLS

Server authentication certificates are supported on Windows Vista and Windows 7. To use a custom certificate for RDS, follow the steps below: 
  1. Install a server authentication certificate from a certification authority.

пятница, 8 августа 2014 г.

Центры сертификации для начинающих

В данном FAQ я постараюсь как можно проще и наглядней рассмотреть некоторое аспекты Асимметричного шифрования используемого в CA. FAQ позиционируется исключительно для новичков в данной теме (профи это просто не интересно). 

пятница, 1 февраля 2013 г.

Как добавить несколько имен в сертификат

Для доменного CA

1. Для разрешения выдачи сертификатов с полем SAN необходимо запустить на компьютере, содержащем службу Certification Authority, следующую команду:
certutil -setreg policy\EditFlags +EDITF_ATTRIBUTESUBJECTALTNAME2

После выполнения команды нужно перезапустить службу Certification Authority. Проще всего сделать это сразу из командной строки:
net stop certsvc
net start certsvc


Удостоверяющий центр на Windows 2008/2008R2


Удостоверяющий центр на Windows 2008/2008R2 RC. Краткое руководство по установке

wrenchЭто краткое руководство демонстрирует развертывание и тестирование удостоверяющего центра предприятия на MS Windows Server 2008/2008R2 RC в инфраструктуре «один лес, один домен».
Развертывание УЦ выполняется в рамках подготовки к публикации веб-почты (OWA) MS Exchange Server 2007 с помощью MS ISA Server 2006.