Im Moment mache ich Folgendes, um ein Zertifikat von einem CEP-Server anzufordern:
- Öffnen Sie gpedit.msc
- Doppelklicken Sie unter Computerkonfiguration> Windows-Einstellungen> Sicherheitseinstellungen> Richtlinien für öffentliche Schlüssel auf "Certificate Services Client - Zertifikatregistrierungsrichtlinie".
- Aktivieren
- Geben Sie den CEP-URI ein
- Wechseln Sie zur Authentifizierung mit Benutzername / Passwort
- Validieren (Creds bereitstellen)
- Öffnen Sie MMC und importieren Sie Zertifikate
- Gehen Sie zu Zertifikate> Persönlich
- Klicken Sie mit der rechten Maustaste> Neues Zertifikat anfordern
- Geben Sie "weitere Informationen" ein (CN, DNS-Name usw.)
- Geben Sie Creds an
Danach habe ich ein Zertifikat von der CEP; Dies ist jedoch ein schmerzhafter Vorgang, der manuell durchgeführt werden muss. Gibt es eine Möglichkeit, dies in Server 2008 (und 2012) zu automatisieren? Alle Informationen, die ich dazu finden kann, zeigen, wie die CEP-Dienste installiert werden, um einen Server zu einem Registrierungsrichtlinienserver zu machen (nichts über das tatsächliche Anfordern eines neuen Zertifikats oder das Aktivieren auf der Clientseite). Ist es möglich, dies zu automatisieren?
Es sieht so aus, als würde dieser Prozess unter HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Cryptography viele Daten hinzufügen. Kann ich dies manuell hinzufügen (und eine GUID / ServiceID fälschen)?