J'ai beaucoup de CSR que j'ai besoin d'avoir signé / émis et exporté dans Windows. J'espérais que je pourrais les traiter par lots d'une manière ou d'une autre (certutil semble pouvoir faire une partie du travail) mais je ne sais pas trop comment je peux y arriver. Est-ce faisable?
Toute aide serait grandement appréciée.
windows
ssl-certificate
certificate-authority
pki
csr
user183178
la source
la source
Réponses:
Vérifiez le module PowerShell de l'infrastructure à clé publique . La commande Approve-CertificateRequest et Receive-Certificate permet de vous aider.
la source
Je peux dire que oui, c'est faisable. Mais cela va être beaucoup de travail, et je doute que quiconque sur un site de questions / réponses gratuit sur Internet se porte volontaire pour faire tout ce travail d'administrateur système gratuit pour vous ... cela dit, je peux au moins vous aider à démarrer .
Il existe deux façons principales d'attaquer cela. Un, comme vous l'avez déjà identifié, est avec certutil. Vous utiliserez probablement Powershell pour écrire un "wrapper" autour de certutil.exe qui alimente ses entrées et analyse ses sorties.
Deuxièmement, il y a les composants COM des services de certificats CERTENROLLib, CERTCLIENTLib, etc. Ceux-ci vous permettent de scripter tout travail qui serait autrement manuel, tant que vous êtes prêt à faire l'effort horrible de l'écrire.
Regardez, ce type utilise C # et les interfaces COM susmentionnées pour créer un CSR, soumettre le CSR à l'autorité de certification, obtenir la réponse et installer le cert. C # est facilement porté sur Powershell.
Deuxièmement, certutil ... vous pouvez faire la plupart des choses avec certutil, mais ce n'est pas orienté objet, c'est tout l'analyse de texte comme les trucs Unix du vieux monde. À titre d'exemple, je vais partager avec vous un court script Powershell que j'ai écrit qui utilise certutil pour analyser la demande de certificat en attente sur une autorité de certification, et alerte les administrateurs s'il existe des CSR en attente qui nécessitent une approbation.
la source