微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

我应该在导入之前将 WinRM 中间证书存储在同一个 PFX 中吗?

如何解决我应该在导入之前将 WinRM 中间证书存储在同一个 PFX 中吗?

我需要在数百台 Windows 服务器上正确配置 WinRM,以便我可以使用 Ansible 进行管理。

我习惯于在 Linux/UNIX 上管理证书,但我对 Windows 中的证书管理很陌生。 没错,我正在使用具有多个颁发级别的证书(最终证书至少有 2 个父级)。

我还了解到 Windows 证书存储包含多个存储 (根据 Ansible 文档:https://docs.ansible.com/ansible/latest/collections/ansible/windows/win_certificate_store_module.html#parameter-store_name):

  • 其中一些用于个人证书
  • 其他用于中级证书
  • 最后是其他根证书

所以我想知道,鉴于已颁发的具有中间证书和根证书的证书,将它们存储在证书存储中的最佳做法是什么?

  • 我应该制作一个包含证书的多合一 PFX 包吗? 它的所有父母?
  • 我是否应该制作一个仅包含证书及其私钥的 PFX, 并在中间/根存储中上传父证书?

为什么?

与 IIS 设法发送证书全链的方式有任何关系吗?

如果我的根 CA 是 Windows 可能已经信任的众所周知的证书呢?

如果最终证书或中间证书之一在 Windows Server 仍受管理的情况下过期,会发生什么情况? (WinRM 可能会引发 SSL/TLS 错误,但我应该怎么做才能解决这种情况?)

谢谢。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其他元素将获得点击?
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。)
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbcDriver发生异常。为什么?
这是用Java进行XML解析的最佳库。
Java的PriorityQueue的内置迭代器不会以任何特定顺序遍历数据结构。为什么?
如何在Java中聆听按键时移动图像。
Java“Program to an interface”。这是什么意思?