内部認証局を展開するにはどうすればよいですか?


10

IE7は、証明書の失敗について積極的に警告します。HTTPSで実行する内部サイトがいくつかあるため、有効な証明書が必要です。イントラネットにSSL証明書に署名できる認証局があるようですが、問題があります。内部CAを信頼するようにデスクトップを一括構成するにはどうすればよいですか。

GPOを介して内部CA証明書をローカルに展開することは可能ですか?

回答:


9

証明書はグループポリシーによって配布できます。

送信元http : //unixwiz.net/techtips/deploy-webcert-gp.html

グループポリシーオブジェクトエディターで、下に移動します:コンピューターの構成

  • ウィンドウ設定
  • セキュリティ設定
  • 公開鍵ポリシー
  • 信頼されたルート証明機関
  • 次に、右クリックして「インポート」を選択します。

最初はこのページは古くて間違っていると思いましたが、間違ったキーフォーマットを選択したことがわかりました。
jldugger 2009年

1

Debianには、CAを実行するためのpycaパッケージがありますが、基本的には、OpenSSLの基盤となるCAサポートがどのように機能するかを知る必要があります。

AD CAツールは常に存在しますが、限られた用途にのみ適していることを発見しました。おそらく、より優れたOpenSSLベースのツールを使用するメインCAを用意し、次にWindowsのもの用の暫定CAを作成します。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.