Ich habe viele CSRs, die ich in Windows signiert / ausgestellt und exportiert haben muss. Ich hatte gehofft, ich könnte sie irgendwie stapelweise verarbeiten (certutil klingt so, als könnte es einen Teil der Arbeit erledigen), aber ich bin mir nicht ganz sicher, wie ich das machen soll. Ist es machbar?
Jede Hilfe wäre sehr dankbar.
windows
ssl-certificate
certificate-authority
pki
csr
user183178
quelle
quelle
Antworten:
Überprüfen Sie das PowerShell-Modul für die Infrastruktur öffentlicher Schlüssel . Der Befehl Approve-CertificateRequest und Receive-Certificate kann Ihnen dabei helfen.
quelle
Ich kann sagen, dass es machbar ist. Aber das wird eine Menge Arbeit sein, und ich bezweifle, dass sich jemand auf einer kostenlosen Q & A-Site im Internet freiwillig bereit erklärt, all diese kostenlose Sysadmin-Arbeit für Sie zu erledigen ... das heißt, ich kann Ihnen zumindest den Einstieg erleichtern .
Es gibt zwei Hauptmethoden, um dies anzugreifen. Eine ist, wie Sie bereits identifiziert haben, mit certutil. Sie werden wahrscheinlich Powershell verwenden, um einen "Wrapper" um certutil.exe zu schreiben, der die Eingaben speist und die Ausgaben analysiert.
Zweitens gibt es die Certificate Services COM-Komponenten CERTENROLLib, CERTCLIENTLib usw. Mit diesen können Sie alle Arbeiten skripten, die sonst manuell ausgeführt würden, solange Sie bereit sind, die grausamen Anstrengungen zu unternehmen, um Skripte zu erstellen.
Schauen Sie, dieser Typ verwendet C # und die oben genannten COM-Schnittstellen, um eine CSR zu erstellen, die CSR an die Zertifizierungsstelle zu senden, die Antwort zu erhalten und das Zertifikat zu installieren. C # lässt sich leicht nach Powershell portieren.
Zweitens, certutil ... Sie können die meisten Dinge mit certutil tun, aber es ist nicht objektorientiert, es ist alles Textanalyse wie Unix-Zeug der alten Welt. Als Beispiel werde ich Ihnen ein kurzes Powershell-Skript mitteilen, das ich geschrieben habe und das certutil verwendet, um nach ausstehenden Zertifikatanforderungen bei einer Zertifizierungsstelle zu suchen, und die Administratoren benachrichtigt, wenn ausstehende CSRs vorhanden sind, die genehmigt werden müssen.
quelle