2 votes

Demande de certificat CA Windows via la ligne de commande

J'ai un PC sans domaine (Windows 7) qui tente d'obtenir un certificat auprès d'une AC d'entreprise Windows 2008 R2. L'autorité de certification racine et les crl sont installés sur le client sans domaine.

Je travaille sur un script qui va créer un fichier de demande de certificat (.inf), prendre ce fichier de demande et le transformer en un binaire .req, puis le soumettre à une CA. Comment dois-je procéder pour soumettre une demande de certificat via la ligne de commande ? J'ai essayé d'utiliser la commande ci-dessous mais il y a un message d'erreur "L'autorité de certification est invalide ou incorrecte 0x80072f0d (Win32 : 12045).

certreq -submit -Username domain\user -p password -PolicyServer "https://192.168.1.10/ADPolicyProvider_CEP_Kerberos/service.svc/CEP"  -config "https://192.168.1.10/caname_CES_Kerberos/service.svc/CES"  -attrib "CertificateTemplate:Computer"  C:\cert1.req C:\cert.cer

2voto

l0sts0ck Points 203

J'ai trouvé la réponse. Cette commande soumettra BinaryRequest.req à l'AC (qui est configurée pour s'inscrire automatiquement) et l'enregistrera sous le nom de newcert.cer.

certreq -submit -f -config "192.168.1.10\caname" BinaryRequest.req newcert.cer

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X