我的任务是在我们的域上创buildWindows Server 2012证书颁发机构(CA),并使用它为我们的用户创build个人证书。 证书的目的是能够签署PDF文件
我创build了CA,并创build了一个名为“PDF签名”的新模板,并提供了所有我需要的选项。 现在唯一剩下的就是实际为我们的用户创build证书。
到目前为止,我已经看到3种方法来做到这一点:
有没有办法使这个过程自动化? 命令行版本需要.ini文件并提供密码,这使自动化变得复杂。
我坚持解释用户如何使用certmgr? 我们的用户没有任何权限,甚至没有本地pipe理员。 或者还有另一种方法我没有看到?
此function称为证书自动注册: configuration证书自动注册
只是要注意:不要使用networking注册,它是过时的,有非常非常有限的function。
编辑:这是自动注册的工作原理。
虽然逻辑比较复杂,但这些信息足以让您了解如何select模板,换句话说,通过CA服务器的权限和证书模板的可用性。