Рейтинг:0

Создайте самозаверяющий сертификат Root CA с помощью командной строки.

флаг ca

У меня есть автономный корневой ЦС Microsoft Server 2019.

Я хочу обновить сертификат корневого ЦС, но не хочу, чтобы он использовался немедленно (поскольку я хочу отправить новый сертификат корневого ЦС в хранилища ключей на клиентах, прежде чем использовать его для подписи сертификата(ов) выдающего ЦС).

если я продлю сертификат в графическом интерфейсе центра сертификации Microsoft (стандартный, который устанавливается при установке ЦС), сертификат сразу же отображается в конфигурации в разделе «Свойства» и используется для подписи любых новых сертификатов.

Вопрос в том, могу ли я создать из командной строки (а не из графического интерфейса), используя вину в команде и такие инструменты, как

https://docs.microsoft.com/en-us/powershell/module/pki/new-selfsignedcertificate?view=windowsserver2022-ps

Почему он не активен сразу, пока я не импортирую его позже?

Maarten Bodewes avatar
флаг in
Привет, AUser, мы больше о криптографических алгоритмах и протоколах, чем о реализации Microsoft системы CA. Не возражаете, если я перенесу это на [su]?
AUser avatar
флаг ca
привет мартен Спасибо за вклад, что, по вашему мнению, поможет мне, если все в порядке

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.