@post_ed

Почему центр сертификации забит запросами c контроллеров домена?

сертификаты выдаю вручную, т.е. требуется одобрение запросов
и по истечении какого-то времени накопилось уже вон сколько!

центр сертификации забит запросами c контроллеров домена

вероятно, идет репликация (реплицируются через ntfrs), а может и нет
системы на windows server 2008 r2

626904a59886b435636023.png

как выдать контроллерам домена по сертификату или как узнать на какие цели они запрашивают сертификаты
  • Вопрос задан
  • 83 просмотра
Решения вопроса 1
@NortheR73
системный инженер
Эти запросы начинают приходить за 6 недель до окончания срока действия сертификата DC. К тому же, Вы подтверждаете запросы вручную. Чтобы запросы прекратились, надо подтвердить запрос - например, последний по времени, потом лишние запросы из базы можно удалить через certutil. Ещё у сертификата DC можно настроить autoenrollment (автовыпуск) и поменять период запроса на обновление (с 6 недель на меньший срок)
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
CityCat4
@CityCat4 Куратор тега Цифровые сертификаты
//COPY01 EXEC PGM=IEBGENER
Зачем лезть в вопросы "внутривиндового" существования? И контроллеры доменов, и обычные тачки периодически обновляют свои сертификаты, если есть работающий виндовый CA. Причем контроллеры доменов выпускают несколько сертификатов - часть из них именно для целей работы домена. Если изначально шаблон не предусматривал одобрение администратора CA - не нужно этого делать, у винды куча своих собственных внутренних шаблонов, пусть себе живет своей жизнью.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы