Как правильно выпускать доверенные именные сертификаты в локальной сети с доменом для подписи внутренних документов, например, PDF?

Подскажите пожалуйста, как правильно организовать выпуск доверенных именных сертификатов в локальной сети с AD
для подписи внутренних документов, например, PDF? Я так понимаю, нужно поднять центр сертификации CA, можно его будет поднять на самом КД? Само собой нужна возможность отзыва сертификата, в случае увольнения работника и сам выпуск сертификатов делался бы только администраторами. Заранее спасибо за ответы!
  • Вопрос задан
  • 199 просмотров
Пригласить эксперта
Ответы на вопрос 1
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
Для выпуска своих сертификатов для чего бы то ни было нужен свой CA, конечно же.
Поднять CA на винде можно, но это жутко неудобно, хотя конечно приспособиться можно.
Для подписи документов никогда сертификаты не выпускал, хотя конечно же там нужно только EKU соответствующее.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы