J'ai un certificat émis par un tiers dont je dois m'assurer qu'il fonctionne sur toutes les cibles d'un domaine donné. Existe-t-il un moyen de s'assurer que ce certificat est installé via DSC?
la source
J'ai un certificat émis par un tiers dont je dois m'assurer qu'il fonctionne sur toutes les cibles d'un domaine donné. Existe-t-il un moyen de s'assurer que ce certificat est installé via DSC?
Il n'existe actuellement aucun moyen intégré de le faire dans DSC. J'ai écrit une ressource personnalisée pour mon organisation qui installe un certificat à partir d'un PFX. J'ai utilisé Cert:
PSDrive, la Import-PfxCertificate
cmdlet et les informations d'identification sécurisées dans DSC (pour le mot de passe PFX).
C'est maintenant en direct dans les ressources de Microsoft! La xPfxImport
ressource se trouve dans le xCertificate
module v1.1 (et plus tard probablement).
A également écrit à ce sujet sur mon propre blog .
Merci encore pour les encouragements (surtout jscott ).
xCertificate
module dans les ressources DSC de Microsoft, donc j'espère qu'il sera bientôt disponible dans le cadre de ce qui était autrefois le Kit de ressources DSC (et serait désormais disponible via le Galerie PowerShell). Ma demande de tirage est en attente ici, mais vous pouvez consulter le code maintenant si vous le souhaitez.dev
, aucune idée du temps qu'il faudra pour accéder au master. Merci pour la générosité et votre soutien.Que diriez-vous d'utiliser la stratégie de groupe pour déployer le certificat sur le domaine? http://technet.microsoft.com/en-us/library/cc770315%28v=ws.10%29.aspx
Pour déployer un certificat à l'aide de la stratégie de groupe
la source