【发布时间】:2019-11-23 23:49:16
【问题描述】:
我正在为在几个 Windows 服务器上运行的 Java 应用程序生成自签名 .pfx 证书。这些证书将被导入到它们各自的 java 密钥库中。
我的问题是:我可以在 server1 上为 server2、server3 和 server4 生成自签名证书吗?除了 dns 名称之外,证书中是否有任何内容可以将其绑定到生成它的机器上?
我担心的是,如果我在 server1 上为 server2 生成证书,证书仍然会以某种方式仅绑定到服务器 1。
我正在使用以下 powershell 脚本来生成证书:
$cert = New-SelfSignedCertificate -keyfriendlyname server1 -certstorelocation cert:\localmachine\my -dnsname server1.mydomain.com
Export-PfxCertificate -cert ‘cert:\localMachine\my\’ -FilePath C:\Certificates\server1.pfx -Password dummypassword
我的想法是通过在单个服务器上运行脚本并仅更改每个证书的 dnsname、别名和文件名来简化生成证书的过程。
【问题讨论】:
标签: powershell certificate keystore self-signed pfx