|
|
|
дополнительный корневой сертификат распространить в домене windows
|
|||
|---|---|---|---|
|
#18+
Никак не могу один момент нагуглить (либо понять что там пишут) Есть у меня необходимость в разнообразных зашифрованных коммуникациях. Приложений масса, так что я сам себе все подписываю и выдаю сертификаты. Сейчас установка корневого сертификата CA на компьютер сотрудника выглядит как импорт файла .crt. Поднадоело постоянно объяснять где скачать сертификат и что вообще делать. Хочу чтобы все компьютеры в домене получили этот сертификат, доверяли ему и на вкладке internet explorer (и chrome) он показывался в корневых. И, соответственно, приложения их использовали. Каким образом в современном windows-домене эта задача решается наиболее естественно ? Неужели просто запихивать команды импорта в скрипт выполняемый при входе? Мне кажется, эта задача сравнительно популярная. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.04.2015, 18:11 |
|
||
|
дополнительный корневой сертификат распространить в домене windows
|
|||
|---|---|---|---|
|
#18+
netwindКаким образом в современном windows-домене эта задача решается наиболее естественно ? Неужели просто запихивать команды импорта в скрипт выполняемый при входе? Политики домена позволяют либо внести изменения в реестр, либо запустить выполнение скрипта. Вот и всё... так что самое разумное - именно скрипт. Рекомендую ставить однократное выполнение скрипта именно для рабочей станции, и регистрировать на станцию, а не на пользователя. Потому как если для пользователя - надо будет регать при каждой аутентификации. Мало ли на каком компе он аутентифицируется... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.04.2015, 18:35 |
|
||
|
дополнительный корневой сертификат распространить в домене windows
|
|||
|---|---|---|---|
|
#18+
Хотя насчёт скрипта я поспешил. Лучше через политики. Открой в оснастке ГП: Конфигурация компьютера - Конфигурация Windows - Параметры безопасности - Политики открытого ключа - Доверенные корневые центры сертификации, в правой части окна правый клик - Импорт, и укажи свой сертификат. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.04.2015, 18:44 |
|
||
|
дополнительный корневой сертификат распространить в домене windows
|
|||
|---|---|---|---|
|
#18+
Akina, спасибо. В точности то, что нужно ! Как я проглядел не пойму. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.04.2015, 19:02 |
|
||
|
дополнительный корневой сертификат распространить в домене windows
|
|||
|---|---|---|---|
|
#18+
Да я тоже пока вспомнил, уже успел не только натюкать ответ про скрипт, но и отправить его... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.04.2015, 19:17 |
|
||
|
дополнительный корневой сертификат распространить в домене windows
|
|||
|---|---|---|---|
|
#18+
что-то не работает. по крайней мере на совсем свежеустановленной win 8.1 в свойствах IE дополнительных сертификатов не видать. Что ж там может пойти не так ? Типичная же задача ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.04.2015, 18:17 |
|
||
|
дополнительный корневой сертификат распространить в домене windows
|
|||
|---|---|---|---|
|
#18+
netwindна совсем свежеустановленной win 8.1 в свойствах IE дополнительных сертификатов не видать.А в домен станция введена? а политика применилась? а в том ли хранилище ищешь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.04.2015, 18:31 |
|
||
|
дополнительный корневой сертификат распространить в домене windows
|
|||
|---|---|---|---|
|
#18+
Да политика в этом домене в принципе работает. И там кое-что уже настроено. Вряд ли я ошибся. Скорее microsoft опять карты перетусовал - этот cертификат CA не купленный, а самостоятельно сгенерированный. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.04.2015, 18:57 |
|
||
|
дополнительный корневой сертификат распространить в домене windows
|
|||
|---|---|---|---|
|
#18+
Да пофиг ей на источник сертификата. Если он валиден и есть права - импортируется, иначе нет. Смотри журналы и логи. Вынеси временно эту операцию в отдельную политику. Смотри, выполняется ли. Смотри, выполнялась ли операция импорта сертификата, и с каким статусом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.04.2015, 20:23 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=55&tid=1494068]: |
0ms |
get settings: |
11ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
32ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
44ms |
get tp. blocked users: |
2ms |
| others: | 231ms |
| total: | 353ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...