【问题标题】:Can I request a client certificate from Active Directory CA with Powershell?我可以使用 Powershell 从 Active Directory CA 请求客户端证书吗?
【发布时间】:2014-09-08 10:04:02
【问题描述】:
我想自动执行从附加到我们的 Active Directory 的 CA 请求客户端证书的任务。目前,我使用 certmgr 并从菜单中单击“请求新证书”并进行其他几个选择,包括选择适当的策略。
当然,Powershell 可以帮助我解决这个问题,因为我已经使用它来摆脱旧证书。是否有可用于此的模块,或者 Powershell 3 是否提供了开箱即用的功能?
【问题讨论】:
标签:
powershell
certificate
x509
【解决方案1】:
我认为certreq 可能是您正在寻找的。
Certreq 可用于从证书颁发机构 (CA) 请求证书、从 CA 检索对先前请求的响应、从 .inf 文件创建新请求、接受和安装对请求的响应, 从现有 CA 证书或请求构造交叉认证或合格的从属请求,并签署交叉认证或合格的从属请求。
那么在windows中处理证书时还有另一个有用的工具——certutil