首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何从红帽向Windows CA提交证书申请?

如何从红帽向Windows CA提交证书申请?
EN

Server Fault用户
提问于 2013-09-12 03:24:20
回答 2查看 18.1K关注 0票数 3

我的下列设置:

Windows Server 2008 AD with CA

Redhat Workstation Joined to AD

我使用Openssl生成要发送给CA的证书请求。

openssl req -nodes -newkey rsa:2048 -keyout domain.key -out domain.csr

但是如何使用命令行提交请求呢?,我知道窗口的版本命令是

certreq -submit domain.csr

这有Linux版本吗?我正在尝试自动注册

我知道我可以使用Web注册页面来提交我的请求,但是我在一个命令行环境中,我没有访问浏览器的权限。另外,用拇指驱动器手动传输请求也不是一个选项。

请给我讲讲这件事。谢谢!!

yum install elinks是一个很好的选择,但是还有另一种命令行方式吗?对于脚本来说,自动执行任务应该很有用。

winexe伟大的工具!通过在remotely和Windows之间的共享安全位置生成证书,并远程从Red机器向windows机器发出certreq命令,生成证书,我理解了这个概念。稍后我将在我的测试环境中再次测试它。

但是,是否有一个标准的行业实践的解决方案?有人知道吗?

EN

回答 2

Server Fault用户

回答已采纳

发布于 2013-09-14 14:43:56

对于非域设备,网络设备注册服务通常是首选的解决方案,因为它允许自动更新一次设置。

请看这篇Technet文章:Active证书服务(AD CS)中的网络设备注册服务(NDES),描述如何设置和使用NDES

票数 0
EN

Server Fault用户

发布于 2021-08-05 21:03:58

安装色商cepces,然后为您的环境修改/etc/cepces/cepces.conf。对于典型的配置,只需将server参数设置为Windows的dns名称即可。

rpm规范应该运行一个将CA添加到certmonger的脚本。如果没有,那么使用getcert add-ca -c cepces -e /usr/libexec/certmonger/cepces-submit添加它。

然后您可以请求您的证书,例如:

代码语言:javascript
复制
# getcert request -c cepces -T Machine -I MachineCertificate -k /etc/pki/tls/private/machine.key -f /etc/pki/tls/certs/machine.crt
New signing request "MachineCertificate" added.
票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/538270

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档