J'ai une configuration CA sur Server 2012 R2, la personne qui a dirigé le serveur a quitté l'entreprise et j'ai configuré un nouveau serveur CA.
J'essaie de comprendre à quels systèmes / URL les certificats sont destinés.
Dans la liste des certificats délivrés est le suivant:
Identifiant de la demande: 71
Nom du demandeur: DOMAIN \ UserName
Modèle de certificat: EFS de base (EFS)
Numéro de série: 5f00000047c60993f6dff61ddb000000000047
Date d'entrée en vigueur du certificat: 11/05/2015 8:46
Date d'expiration du certificat: 11/04/2016 8:46
Pays / région délivré:
Organisation émise:
Unité d'organisation émise: Employés des utilisateurs de l'organisation
Nom commun attribué: Nom de l'employé <- Nom exact de l'employé
Ville émise:
État délivré:
Adresse e-mail émise:
Lorsque je demande à l'employé pourquoi il a demandé le certificat, il ne se souvient pas pourquoi ni à quel système il était destiné.
Je cherche un moyen de voir tous les certificats demandés et à quelles machines ils sont liés:
Ce que j'ai essayé / googlé:
Une commande similaire à Netstat qui pourrait me dire toute écoute ou connexion établie au serveur sur 443, je peux être loin de ma logique et de ma pensée.
J'ai parcouru l'observateur d'événements en regardant l'horodatage "Date d'entrée en vigueur du certificat: 11/05/2015 8:46" et je ne trouve aucun journal qui me montre quoi que ce soit.
J'ai essayé de regarder la base de données à l'aide de la commande certutil, mais je dois arrêter le service avant de pouvoir afficher la base de données, en examinant le schéma, il semble que beaucoup d'informations que je recherche pourraient y être.
Si j'arrête le service, les certificats SSL seront-ils toujours valides ou l'utilisateur final recevra-t-il cet avertissement SSL?
Si je fais une sauvegarde de la base de données, puis-je déplacer le fichier vers un PC différent et pouvoir le lire.
Est-ce que quelqu'un sait si je serai en mesure de trouver quels serveurs / URL utilisent les certificats sur mon autorité de certification?
Existe-t-il une meilleure façon de trouver les informations?
la source