我们目前在Windows 2008 R2 Enterprise上使用NDES服务,其中同一个盒子也是独立的authentication中心。
在初始设置期间,NDES根据模板CEPEncryption和EnrollmentAgentOffline为SCEP创build了2个服务证书。
这两个SCEP证书已过期,我们正在努力更新/请求新的。
尝试使用相同的密钥(所有任务 – >高级操作 – >使用相同的密钥更新此证书)使用证书MMC捕捉来更新它们会产生错误
“注册策略服务器无法find”
我试图按照以下URL中的说明来更新服务证书,但对于我们所处的情况(可能是独立的CA),它们似乎并不正确。
http://social.technet.microsoft.com/wiki/contents/articles/9063.network-device-enrollment-service-ndes-in-active-directory-certificate-services-ad-cs.aspx#Renewing_Service_Certificates
具体步骤10,11开始偏离
任何人都可以帮助我的错误,并教育我在这种情况下如何续订这些服务证书?
事实certificate,独立的CA场景导致了这个问题。 内置于证书MMC GUI中的续订和证书申请stream程需要一个策略Web服务器(由于它需要域安装权限,因此无法在独立CA上运行)。
因此,您需要手动删除,请求并接受新的证书。 find一篇博客文章,详细介绍如何使用certutil手动执行此操作。
我刚刚遇到同样的问题。 我认为“select新证书”是您参考的TechNet文章中的一个错误,它应该是“ 请求新证书”。 无论哪种方式,说明不适用于独立的CA.
我没有尝试手动更新证书,而是通过从Active Directory证书服务angular色中删除NDES服务,再次重新添加NDES服务来解决问题,从而创build两个新证书。
这并不理想,因为它需要重新启动一次服务器才能完成NDES服务的移除,但它只需要很less的工作就能达到预期的效果。