Задать вопрос
@Z-RoVeR

Как создать ssl сертификат на CA Windows 2012?

Есть CA на Windows 2012 R2
Есть машина на Ubuntu с веб-мордой типа https://compname.mydomain.local
Как выписать SSL сертификат чтобы все машины в домене доверяли ему и заходили на веб морду по https и не выходила ошибка "Ваше подключение не защищено"
Пробовал так:
New-SelfSignedCertificate -DnsName compname.mydomain.local -CertStoreLocation cert:\LocalMachine\My
А потом экспортировал:
Export-Certificate -Cert cert:\LocalMachine\My\D9B86****************** -FilePath C:\*.cer
  • Вопрос задан
  • 1392 просмотра
Подписаться 1 Средний Комментировать
Помогут разобраться в теме Все курсы
  • Onskills
    Системный администратор
    1 месяц
    Далее
  • Skillbox
    Системный администратор с нуля
    6 месяцев
    Далее
  • Сетевая Академия ЛАНИТ
    Установка, организация хранилища и работа в Windows Server 2016
    1 неделя
    Далее
Решения вопроса 1
Если не знаете, как обратиться напрямую к CA, проще сформировать на бубунте реквест на серт, в соответсвие с требуемыми параметрами в подходящем шаблоне на CA. Передайте сформированный файл реквеста не CA, там оформите сертификат (к примеру через certreq), и верните готовый серт на бубунту. Установите и радуйтесь жизни. Если конечно у вас CA не для красоты, а его корневой у вас опубликован в AD или распихивается в корневые политиками.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
Francyz
@Francyz
Photographer & SysAdmin
Чтобы локально не было ошибки нужно как минимум добавить ваш созданный сертификат в доверенную зону через оснастку mmc - сертификаты, на каждом ПК с которого вы хотите подключаться. Или раскидать его через GPO на все машины.

P.S. делать домен формата - mydomain.local - моветон
Ответ написан
CityCat4
@CityCat4 Куратор тега Цифровые сертификаты
Жил да был черный кот за углом...
Сертификат CA уже должен быть в доверенных - он автоматически пихается туда политикой, но разумеется это нужно проверить.
Выпустить сертификат для веб-сервера можно по щаблону "Веб-сервер". Вот где сгенерить запрос для передачи в CA в винде - это не подскажу, потому что все время генерю CSR на линухе
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы