Làm thế nào để tôi triển khai một cơ quan chứng nhận nội bộ?


10

IE7 cảnh báo mạnh mẽ về sự thất bại của chứng chỉ; chúng tôi có một số trang web nội bộ chạy qua HTTPS và do đó cần có chứng chỉ hợp lệ. Chúng tôi dường như có một cơ quan chứng nhận trên mạng nội bộ có thể ký các chứng chỉ SSL, nhưng chúng tôi có một vấn đề: làm thế nào để chúng tôi định cấu hình hàng loạt máy tính để bàn để tin tưởng CA nội bộ?

Có thể triển khai chứng chỉ CA nội bộ tại địa phương, thông qua GPO không?

Câu trả lời:


9

Giấy chứng nhận có thể được phân phối theo chính sách nhóm.

Từ: http://unixwiz.net/techtips/deploy-webcert-gp.html

Trong Trình chỉnh sửa đối tượng chính sách nhóm, điều hướng xuống: Cấu hình máy tính

  • Cài đặt Windows
  • Cài đặt hệ thống bảo vệ
  • Chính sách khóa công khai
  • Cơ quan chứng nhận gốc đáng tin cậy
  • Sau đó nhấp chuột phải và chọn Nhập.

Lúc đầu tôi nghĩ trang này đã lỗi thời và sai, nhưng hóa ra chúng tôi đã chọn keyformat sai.
jldugger

1

Trên Debian có gói pyca để chạy CA, tuy nhiên, về cơ bản, bạn cần phải biết cách hỗ trợ CA cơ bản của OpenSSL hoạt động.

Luôn có công cụ AD CA, tuy nhiên tôi thấy rằng nó chỉ tốt cho những mục đích sử dụng hạn chế, có lẽ có một CA chính sử dụng các công cụ dựa trên OpenSSL có khả năng hơn, sau đó tạo CA tạm thời cho công cụ Windows?

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.