我有一个非域PC(Windows 7)试图从Windows 2008 R2企业CA获得证书。 我有root ca和crl安装在非域客户端上。
我正在创build一个将创build证书请求文件(.inf)的脚本,将该请求文件转换为.req二进制文件,然后提交给CA. 我将如何去通过命令行提交证书申请? 我试过使用下面的命令,但它与“证书颁发机构是无效或不正确0x80072f0d(Win32:12045)错误。
certreq -submit -Username domain\user -p password -PolicyServer "https://192.168.1.10/ADPolicyProvider_CEP_Kerberos/service.svc/CEP" -config "https://192.168.1.10/caname_CES_Kerberos/service.svc/CES" -attrib "CertificateTemplate:Computer" C:\cert1.req C:\cert.cer
我find了答案。 这个命令将提交BinaryRequest.req到CA(设置为自动注册)并保存为newcert.cer
certreq -submit -f -config "192.168.1.10\caname" BinaryRequest.req newcert.cer