powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / дополнительный корневой сертификат распространить в домене windows
9 сообщений из 9, страница 1 из 1
дополнительный корневой сертификат распространить в домене windows
    #38932289
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Никак не могу один момент нагуглить (либо понять что там пишут)

Есть у меня необходимость в разнообразных зашифрованных коммуникациях. Приложений масса, так что я сам себе все подписываю и выдаю сертификаты.
Сейчас установка корневого сертификата CA на компьютер сотрудника выглядит как импорт файла .crt. Поднадоело постоянно объяснять где скачать сертификат и что вообще делать. Хочу чтобы все компьютеры в домене получили этот сертификат, доверяли ему и на вкладке internet explorer (и chrome) он показывался в корневых. И, соответственно, приложения их использовали.

Каким образом в современном windows-домене эта задача решается наиболее естественно ?
Неужели просто запихивать команды импорта в скрипт выполняемый при входе?
Мне кажется, эта задача сравнительно популярная.
...
Рейтинг: 0 / 0
дополнительный корневой сертификат распространить в домене windows
    #38932341
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netwindКаким образом в современном windows-домене эта задача решается наиболее естественно ?
Неужели просто запихивать команды импорта в скрипт выполняемый при входе?
Политики домена позволяют либо внести изменения в реестр, либо запустить выполнение скрипта. Вот и всё... так что самое разумное - именно скрипт. Рекомендую ставить однократное выполнение скрипта именно для рабочей станции, и регистрировать на станцию, а не на пользователя. Потому как если для пользователя - надо будет регать при каждой аутентификации. Мало ли на каком компе он аутентифицируется...
...
Рейтинг: 0 / 0
дополнительный корневой сертификат распространить в домене windows
    #38932356
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Хотя насчёт скрипта я поспешил. Лучше через политики. Открой в оснастке ГП: Конфигурация компьютера - Конфигурация Windows - Параметры безопасности - Политики открытого ключа - Доверенные корневые центры сертификации, в правой части окна правый клик - Импорт, и укажи свой сертификат.
...
Рейтинг: 0 / 0
дополнительный корневой сертификат распространить в домене windows
    #38932381
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Akina, спасибо. В точности то, что нужно ! Как я проглядел не пойму.
...
Рейтинг: 0 / 0
дополнительный корневой сертификат распространить в домене windows
    #38932408
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да я тоже пока вспомнил, уже успел не только натюкать ответ про скрипт, но и отправить его...
...
Рейтинг: 0 / 0
дополнительный корневой сертификат распространить в домене windows
    #38948964
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
что-то не работает. по крайней мере на совсем свежеустановленной win 8.1 в свойствах IE дополнительных сертификатов не видать.
Что ж там может пойти не так ? Типичная же задача
...
Рейтинг: 0 / 0
дополнительный корневой сертификат распространить в домене windows
    #38948973
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netwindна совсем свежеустановленной win 8.1 в свойствах IE дополнительных сертификатов не видать.А в домен станция введена? а политика применилась? а в том ли хранилище ищешь?
...
Рейтинг: 0 / 0
дополнительный корневой сертификат распространить в домене windows
    #38948987
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да политика в этом домене в принципе работает. И там кое-что уже настроено.
Вряд ли я ошибся. Скорее microsoft опять карты перетусовал - этот cертификат CA не купленный, а самостоятельно сгенерированный.
...
Рейтинг: 0 / 0
дополнительный корневой сертификат распространить в домене windows
    #38949047
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да пофиг ей на источник сертификата. Если он валиден и есть права - импортируется, иначе нет.
Смотри журналы и логи. Вынеси временно эту операцию в отдельную политику. Смотри, выполняется ли. Смотри, выполнялась ли операция импорта сертификата, и с каким статусом.
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / дополнительный корневой сертификат распространить в домене windows
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]