首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何更新端口5986 (WinRM)证书?

如何更新端口5986 (WinRM)证书?
EN

Stack Overflow用户
提问于 2020-04-20 15:26:37
回答 1查看 3.4K关注 0票数 3

我们收到一封电子邮件说我们的端口5986 (WinRM?)证书即将过期,我们应采取措施避免中断。

我去年为TFS通信配置WinRM的方式如下所示:

  1. 从GitHub 这个PowerShell脚本下载
  2. 在具有管理权限的PowerShell控制台中执行以下操作:ConfigureWinRM.ps1 {FQDN} https

示例:ConfigureWinRM.ps1 server.tst.com https

我只需要再重新运行这个来续订吗?我需要先删除旧的证书指纹吗?

显然,4年前有一个错误,似乎WinRM确实注意到证书已经更新,因为它继续接受HTTPS上的WinRM连接,没有任何问题,即使在WSman\Listener下引用的证书过期之后也是如此。

我不希望冲突发生,所以我想安全地更新它,特别是当我们收到相同的生产通知时。

注意:在git bug报告中使用一些有用的命令来比较替换的cert拇指指纹:

代码语言:javascript
复制
ls cert:\localmachine\my
ls wsman:\localhost\listener\listener_1305953032
Winrm enumerate winrm/config/listener
netsh http show sslcert ipport=0.0.0.0:5986
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2020-04-20 17:21:15

我只需要重新运行相同的步骤(跳过step1,如果脚本上一次还在那里)

  1. 下载自GitHub  
  2. 在具有管理权限的PowerShell控制台中执行以下操作:

ConfigureWinRM.ps1 servername https

看来PSVersion 5.1.14393.3471上没有这个bug

我运行了上面列出的“注释”中的命令,并显示了所有4条新的拇指指纹。

不需要重新启动

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/61326087

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档