在Windows Server 2008 R2上更新NDES的服务证书

我们目前在Windows 2008 R2 Enterprise上使用NDES服务,其中同一个盒子也是独立的authentication中心。

在初始设置期间,NDES根据模板CEPEncryption和EnrollmentAgentOffline为SCEP创build了2个服务证书。

这两个SCEP证书已过期,我们正在努力更新/请求新的。

尝试使用相同的密钥(所有任务 – >高级操作 – >使用相同的密钥更新此证书)使用证书MMC捕捉来更新它们会产生错误

“注册策略服务器无法find”

我试图按照以下URL中的说明来更新服务证书,但对于我们所处的情况(可能是独立的CA),它们似乎并不正确。

http://social.technet.microsoft.com/wiki/contents/articles/9063.network-device-enrollment-service-ndes-in-active-directory-certificate-services-ad-cs.aspx#Renewing_Service_Certificates

具体步骤10,11开始偏离

  1. 用鼠标右键单击,select所有任务,然后单击select新的证书。 (我没有select新的证书选项)。
  2. 在“证书注册”对话框中,单击“下一步”。 ( 在我select的所有更新/请求任务中,我收到上面提到的错误)

任何人都可以帮助我的错误,并教育我在这种情况下如何续订这些服务证书?

事实certificate,独立的CA场景导致了这个问题。 内置于证书MMC GUI中的续订和证书申请stream程需要一个策略Web服务器(由于它需要域安装权限,因此无法在独立CA上运行)。

因此,您需要手动删除,请求并接受新的证书。 find一篇博客文章,详细介绍如何使用certutil手动执行此操作。

http://blogs.technet.com/b/askds/archive/2008/04/28/configuring-network-device-enrollment-service-for-windows-server-2008-with-custom-certificates.aspx

我刚刚遇到同样的问题。 我认为“select新证书”是您参考的TechNet文章中的一个错误,它应该是“ 请求新证书”。 无论哪种方式,说明不适用于独立的CA.

我没有尝试手动更新证书,而是通过从Active Directory证书服务angular色中删除NDES服务,再次重新添加NDES服务来解决问题,从而创build两个新证书。

这并不理想,因为它需要重新启动一次服务器才能完成NDES服务的移除,但它只需要很less的工作就能达到预期的效果。