Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / дополнительный корневой сертификат распространить в домене windows / 9 сообщений из 9, страница 1 из 1
09.04.2015, 18:11
    #38932289
netwind
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
дополнительный корневой сертификат распространить в домене windows
Никак не могу один момент нагуглить (либо понять что там пишут)

Есть у меня необходимость в разнообразных зашифрованных коммуникациях. Приложений масса, так что я сам себе все подписываю и выдаю сертификаты.
Сейчас установка корневого сертификата CA на компьютер сотрудника выглядит как импорт файла .crt. Поднадоело постоянно объяснять где скачать сертификат и что вообще делать. Хочу чтобы все компьютеры в домене получили этот сертификат, доверяли ему и на вкладке internet explorer (и chrome) он показывался в корневых. И, соответственно, приложения их использовали.

Каким образом в современном windows-домене эта задача решается наиболее естественно ?
Неужели просто запихивать команды импорта в скрипт выполняемый при входе?
Мне кажется, эта задача сравнительно популярная.
...
Рейтинг: 0 / 0
09.04.2015, 18:35
    #38932341
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
дополнительный корневой сертификат распространить в домене windows
netwindКаким образом в современном windows-домене эта задача решается наиболее естественно ?
Неужели просто запихивать команды импорта в скрипт выполняемый при входе?
Политики домена позволяют либо внести изменения в реестр, либо запустить выполнение скрипта. Вот и всё... так что самое разумное - именно скрипт. Рекомендую ставить однократное выполнение скрипта именно для рабочей станции, и регистрировать на станцию, а не на пользователя. Потому как если для пользователя - надо будет регать при каждой аутентификации. Мало ли на каком компе он аутентифицируется...
...
Рейтинг: 0 / 0
09.04.2015, 18:44
    #38932356
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
дополнительный корневой сертификат распространить в домене windows
Хотя насчёт скрипта я поспешил. Лучше через политики. Открой в оснастке ГП: Конфигурация компьютера - Конфигурация Windows - Параметры безопасности - Политики открытого ключа - Доверенные корневые центры сертификации, в правой части окна правый клик - Импорт, и укажи свой сертификат.
...
Рейтинг: 0 / 0
09.04.2015, 19:02
    #38932381
netwind
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
дополнительный корневой сертификат распространить в домене windows
Akina, спасибо. В точности то, что нужно ! Как я проглядел не пойму.
...
Рейтинг: 0 / 0
09.04.2015, 19:17
    #38932408
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
дополнительный корневой сертификат распространить в домене windows
Да я тоже пока вспомнил, уже успел не только натюкать ответ про скрипт, но и отправить его...
...
Рейтинг: 0 / 0
29.04.2015, 18:17
    #38948964
netwind
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
дополнительный корневой сертификат распространить в домене windows
что-то не работает. по крайней мере на совсем свежеустановленной win 8.1 в свойствах IE дополнительных сертификатов не видать.
Что ж там может пойти не так ? Типичная же задача
...
Рейтинг: 0 / 0
29.04.2015, 18:31
    #38948973
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
дополнительный корневой сертификат распространить в домене windows
netwindна совсем свежеустановленной win 8.1 в свойствах IE дополнительных сертификатов не видать.А в домен станция введена? а политика применилась? а в том ли хранилище ищешь?
...
Рейтинг: 0 / 0
29.04.2015, 18:57
    #38948987
netwind
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
дополнительный корневой сертификат распространить в домене windows
Да политика в этом домене в принципе работает. И там кое-что уже настроено.
Вряд ли я ошибся. Скорее microsoft опять карты перетусовал - этот cертификат CA не купленный, а самостоятельно сгенерированный.
...
Рейтинг: 0 / 0
29.04.2015, 20:23
    #38949047
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
дополнительный корневой сертификат распространить в домене windows
Да пофиг ей на источник сертификата. Если он валиден и есть права - импортируется, иначе нет.
Смотри журналы и логи. Вынеси временно эту операцию в отдельную политику. Смотри, выполняется ли. Смотри, выполнялась ли операция импорта сертификата, и с каким статусом.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / дополнительный корневой сертификат распространить в домене windows / 9 сообщений из 9, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]