J'ai un PC sans domaine (Windows 7) qui tente d'obtenir un certificat auprès d'une AC d'entreprise Windows 2008 R2. L'autorité de certification racine et les crl sont installés sur le client sans domaine.
Je travaille sur un script qui va créer un fichier de demande de certificat (.inf), prendre ce fichier de demande et le transformer en un binaire .req, puis le soumettre à une CA. Comment dois-je procéder pour soumettre une demande de certificat via la ligne de commande ? J'ai essayé d'utiliser la commande ci-dessous mais il y a un message d'erreur "L'autorité de certification est invalide ou incorrecte 0x80072f0d (Win32 : 12045).
certreq -submit -Username domain\user -p password -PolicyServer "https://192.168.1.10/ADPolicyProvider_CEP_Kerberos/service.svc/CEP" -config "https://192.168.1.10/caname_CES_Kerberos/service.svc/CES" -attrib "CertificateTemplate:Computer" C:\cert1.req C:\cert.cer