Как мне (или это возможно) настроить SSL-сертификаты для ADAM для самостоятельного обновления

У меня есть среда компьютеров с Windows Server 2003, на которых запущен ADAM (режим приложения Active Directory) по SSL. Сертификаты SSL, установленные на компьютерах, создаются с использованием нашего внутреннего центра сертификации и являются доверенными на любом компьютере в нашем домене.

Проблема в том, что они истекают. Есть ли способ, которым я могу настроить сервер или службы сертификатов, чтобы позволить этим сертификатам обновляться самостоятельно или обновляться автоматически?

2 ответа

Я не знаю, как это сделать, но я думал, что буду вмешиваться. Почему бы не создать сертификаты, срок действия которых истекает через 20 лет (случайное число здесь может быть меньше или больше) после создания?

Я не думаю, что есть способ автоматического обновления сертификатов. Вы контролируете CA? Я думаю, что лучшее, что вы можете сделать, - это получить сертификат, срок действия которого истекает в будущем. Это может быть проблемой, если вы не контролируете ЦС.

Другие вопросы по тегам