|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Продление сертификатов, выданных центром сертификации (ЦС) |
|
|
Продление сертификатов, выданных центром сертификации (ЦС)
|
Пользователь Сообщения: 101 |
Профиль | Отправить PM | Цитировать Развёрнут изолированный ЦС, т.е. не в сети, под Win2003. Основная задача решаемая сертификатами - подключение клиентов по веб-интерфейсу (https) к почтовому серверу. Сертификаты почтовым серверам выдаются по запросам сформированным самими серверами, а для клиентов генерятся непосредственно в ЦС, на основе предоставляемых идент. данных (имя пользователя, название офиса и т.д.) Каждый сертификат имеет свой срок действия. А как продлевать такие сертификаты? Это можно делать заранее или нужно ждать когда срок закончится?
|
|
Отправлено: 15:28, 22-02-2009 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать На сколько я помню у сертификата есть срок действия и период обновления. Этот самый период обновления задается на четверть мньше срока действия. Ну к примеру срок действия сертификата 100 дней срок обновления 60. Это значит что через 60 дней клиент начнет пытаться обновить свой сертификат - автоматически. Если все правильно настроено, то ваши клиенты должны сами обновлять сертификаты.
|
Отправлено: 10:18, 23-02-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 101
|
Профиль | Отправить PM | Цитировать Цитата artem_:
|
|
Отправлено: 14:50, 23-02-2009 | #3 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Вообще то клиент должен отправлять запрос на обновление сертификата. В вашем случаи, если сервер не подключен к сети, нужно будет руками создать запрос на получение сертификата - во внешний файл, после этого доностить этот файл до цс. И с ЦС подтверждать запрос на этот сертификат. И потом так же обратно.
Но это слишко жестоко - я бы сделал немного по другому все таки бы подключил сервак к сети все равно офлайновый ЦС не умеет автоматически выдавать сертификаты админ должен самостоятельно подтверждать запросы. Можно еще пойти другим способом - клиент может одновременно работать сразу с 2мя сертификатами. Если вы например выдаете сертификат на 100 дней, по по истичению например 60 дней генерировать клиенту 2й сертификат и отсылать ему, чтобы тот устанавливал новый. |
Отправлено: 15:18, 23-02-2009 | #4 |
Пользователь Сообщения: 101
|
Профиль | Отправить PM | Цитировать Т.е. продления сертификата как такого нет, получается что просто генерю новый сертификат?
Смена сертификатов только на почтовых серверах проходит незаметно для клиентов или они также должны совершить какие-то телодвижения? |
|
Отправлено: 18:03, 23-02-2009 | #5 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Продление сертификатов есть. Только я не уверен можно ли генерировать запрос о продлении во внешний файл. Зпрос нового сертификата и подтверждение от ЦС через внешний файл точно есть. Сам такое делал. К сожалению сейчас не на чем попробовать. Виртуалки все дома остались.
Самого заинтерисовало - сегодня посмотрю завтра отпишусь. Можете на форумы MS сходить. Интересно что там ответят? |
Отправлено: 18:21, 23-02-2009 | #6 |
Пользователь Сообщения: 101
|
Профиль | Отправить PM | Цитировать Цитата artem_:
|
|
Отправлено: 22:40, 23-02-2009 | #7 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Vi-P, вчера толком не удалось посмотреть - моя мадам грохнула все мои виртуалки . Но скорее всего в такой ситуации вам придется прибегнуть к помощи утилиты коммандной строки certreq.
|
Отправлено: 10:18, 24-02-2009 | #8 |
Пользователь Сообщения: 101
|
Профиль | Отправить PM | Цитировать Понял.
Форумчане, а ещё мнения, советы есть? |
Отправлено: 11:51, 24-02-2009 | #9 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Цитата artem_:
|
|
------- Отправлено: 22:21, 24-02-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] Продление пробного периода Windows 7 | baa123 | Лицензирование продуктов Microsoft | 6 | 15-11-2009 10:04 | |
Приобретение - Продление SA по Open Value | lele1mailru | Лицензирование продуктов Microsoft | 2 | 26-06-2009 08:39 | |
Публикация сертификатов в AD без центра сертификации | VladDV | Microsoft Windows NT/2000/2003 | 0 | 25-05-2009 05:07 | |
Цепочка сертификатов выпущена центром сертификации, не имеющим доверия. | sova_sergey | Microsoft Exchange Server | 0 | 11-07-2008 14:13 | |
Интернет - Ошибка в сетевом подключении DNS и "не установлено соединение с центром сертификации" | illusionmgs | Microsoft Windows 2000/XP | 4 | 19-05-2008 15:34 |
|