@Z-RoVeR

Как создать ssl сертификат на CA Windows 2012?

Есть CA на Windows 2012 R2
Есть машина на Ubuntu с веб-мордой типа https://compname.mydomain.local
Как выписать SSL сертификат чтобы все машины в домене доверяли ему и заходили на веб морду по https и не выходила ошибка "Ваше подключение не защищено"
Пробовал так:
New-SelfSignedCertificate -DnsName compname.mydomain.local -CertStoreLocation cert:\LocalMachine\My
А потом экспортировал:
Export-Certificate -Cert cert:\LocalMachine\My\D9B86****************** -FilePath C:\*.cer
  • Вопрос задан
  • 1334 просмотра
Решения вопроса 1
Если не знаете, как обратиться напрямую к CA, проще сформировать на бубунте реквест на серт, в соответсвие с требуемыми параметрами в подходящем шаблоне на CA. Передайте сформированный файл реквеста не CA, там оформите сертификат (к примеру через certreq), и верните готовый серт на бубунту. Установите и радуйтесь жизни. Если конечно у вас CA не для красоты, а его корневой у вас опубликован в AD или распихивается в корневые политиками.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
Francyz
@Francyz
Photographer & SysAdmin
Чтобы локально не было ошибки нужно как минимум добавить ваш созданный сертификат в доверенную зону через оснастку mmc - сертификаты, на каждом ПК с которого вы хотите подключаться. Или раскидать его через GPO на все машины.

P.S. делать домен формата - mydomain.local - моветон
Ответ написан
CityCat4
@CityCat4 Куратор тега Цифровые сертификаты
//COPY01 EXEC PGM=IEBGENER
Сертификат CA уже должен быть в доверенных - он автоматически пихается туда политикой, но разумеется это нужно проверить.
Выпустить сертификат для веб-сервера можно по щаблону "Веб-сервер". Вот где сгенерить запрос для передачи в CA в винде - это не подскажу, потому что все время генерю CSR на линухе
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы