Показаны сообщения с ярлыком Certification Authority. Показать все сообщения
Показаны сообщения с ярлыком Certification Authority. Показать все сообщения

среда, 13 декабря 2017 г.

SAN сертификаты в CentOS

Исходная ситуация:

Доменный Windows CA 
Необходим сертификат с SAN для web-сервера на CentOS

ОСНОВЫ OPENSSL: SSL-СЕРТИФИКАТЫ, ЗАКРЫТЫЕ КЛЮЧИ И ЗАПРОСЫ НА ПОДПИСЬ

OpenSSL – это многофункциональный инструмент командной строки, предназначенный для управления инфраструктурой открытых ключей (PKI) и HTTPS.
Данное руководство предлагает вам краткий обзор команд OpenSSL, а также примеры использования и генерирования закрытых ключей, запросов на подпись сертификатов и изменения формата сертификата.

вторник, 9 августа 2016 г.

среда, 3 августа 2016 г.

Развертывание PKI Windows CA

Развертывание PKI, нетривиальный процесс, как бы легче не стало с выходом Windows Server 2008 R2Данный пост написан с единственной целью, если придется повторить, то не забыть что-то сделать. Возможно кому-то какая-то часть этих записей поможет. Но всё написанное ниже, не может служить инструкцией! 

понедельник, 25 апреля 2016 г.

Как изменить алгоритм SHA1 на SHA256 в Windows CA

Все уже в курсе, что сертификаты с подписью SHA1 должны быть заменены, т.к. алгоритм SHA1 более не считается надёжным.
Это описано в ноябре 2015 года в статье Microsoft SHA-1 Deprecation Update.

пятница, 7 ноября 2014 г.

Установка сертификата при помощи групповых политик

Источник: http://interface31.ru/tech_it/2013/04/ustanovka-sertifikata-pri-pomoshhi-gruppovyh-politik.html

Установка самоподписанных сертификатов весьма частая задача для системного администратора. Обычно это делается вручную, но если машин не один десяток? И как быть при переустановке системы или покупке нового ПК, ведь сертификат может быть и не один. Писать шпаргалки-напоминалки? Зачем, когда есть гораздо более простой и удобный способ - групповые политики ActiveDirectory. Один раз настроив политику можно больше не беспокоится о наличии у пользователей необходимых сертификатов.

Получение Thumbprint сертификата с командной строки

Powershell:

$itemCert = Get-ChildItem cert:\LocalMachine\My |  where {$_.Subject -like 'CN=zebrbook*'}
$itemCert.Thumbprint

.NET:
http://msdn.microsoft.com/ru-ru/library/system.security.cryptography.x509certificates.x509certificate2.thumbprint(v=vs.110).aspx

вторник, 30 сентября 2014 г.

Как использовать свой сертификат вместо самоподписного для подключения по RDP к машине с Windows 7 (Vista) используя скрипт

Получение Thumbprint сертификата через powershell:

$itemCert = Get-ChildItem cert:\LocalMachine\My |  where {$_.Subject -like 'CN=zebrbook*'}
$itemCert.Thumbprint

Остальные скрипты:

Источник: http://blogs.msdn.com/b/rds/archive/2010/04/09/configuring-remote-desktop-certificates.aspx?PageIndex=3

Другой способ:

Как использовать свой сертификат вместо самоподписного для подключения по RDP к машине с Windows 7 (Vista)

How to Force Remote Desktop Services on Windows 7 to 
Use a Custom Server Authentication Certificate for TLS

Server authentication certificates are supported on Windows Vista and Windows 7. To use a custom certificate for RDS, follow the steps below: 
  1. Install a server authentication certificate from a certification authority.

среда, 27 февраля 2013 г.

Создание самоподписанного сертификата средствами PowerShell


Источник: http://www.sysadmins.lv/PermaLink,guid,b255fe99-c7f7-496c-977a-272b95494fb4.aspx
Самоподписанные сертификаты — это зло, за исключением сертификатов корневых CA. Я об этом говорил, говорю и буду говорить. Но в данном случае мы не преследуем цель создания самоподписанного сертификата.

пятница, 1 февраля 2013 г.

Как добавить несколько имен в сертификат

Для доменного CA

1. Для разрешения выдачи сертификатов с полем SAN необходимо запустить на компьютере, содержащем службу Certification Authority, следующую команду:
certutil -setreg policy\EditFlags +EDITF_ATTRIBUTESUBJECTALTNAME2

После выполнения команды нужно перезапустить службу Certification Authority. Проще всего сделать это сразу из командной строки:
net stop certsvc
net start certsvc


Удостоверяющий центр на Windows 2008/2008R2


Удостоверяющий центр на Windows 2008/2008R2 RC. Краткое руководство по установке

wrenchЭто краткое руководство демонстрирует развертывание и тестирование удостоверяющего центра предприятия на MS Windows Server 2008/2008R2 RC в инфраструктуре «один лес, один домен».
Развертывание УЦ выполняется в рамках подготовки к публикации веб-почты (OWA) MS Exchange Server 2007 с помощью MS ISA Server 2006.