Як клієнт використовує веб-службу реєстрації сертифікатів та веб-службу політики щодо реєстрації сертифікатів?


1

Відповідно до статей Technet:

Веб-служба реєстрації сертифікатів - це роль ролі Служб сертифікатів Active Directory (AD CS), яка дозволяє користувачам та комп'ютерам здійснювати реєстрацію сертифікатів за допомогою протоколу HTTPS. Разом із веб-сервісом щодо політики реєстрації сертифікатів це дозволяє здійснювати реєстрацію сертифіката на основі політики, коли клієнтський комп'ютер не є членом домену або коли член домену не підключений до домену.

І вони пояснюють усі кроки щодо встановлення цих служб, але не того, як вони використовуються. Як так, я хочу, щоб недоменні клієнти зареєструвалися для отримання сертифікатів, то як вони це роблять? Для служби веб-реєстрації в CA чітко сказано, що потрібно просто ввести це у свій браузер:

https: // ім'я сервера / certsrv

(посилання: https://technet.microsoft.com/en-us/library/hh831649(v=ws.11).aspx )

Але для служб Європейського Союзу та СЕП це нічого не говорить. Можливо, я насправді не розумію, що вони є?

Відповіді:


0

Веб-сервіс реєстрації сертифікатів був реалізований у часові рамки Windows 7 / Server 2008 R2, щоб забезпечити кращий метод для клієнтів Windows отримати сертифікати без використання старого методу DCOM.

Вони побудували це по суті як оновлений спосіб робити те, що вони робили раніше, але для власних ОС.

Теоретично, оскільки це веб-сервіс, на інших пристроях, що не мають Windows, можуть бути записані клієнти, які можуть говорити за протоколом WS-Trust .

Гугл Linux WS-Trustі OSX WS-Trustпропонує деякі результати, але нічого очевидного, як, запустіть цей інструмент для кліпів та отримайте сертифікати від вашого сертифікаційного органу AD.

Більш детальну інформацію про веб-сервіс для реєстрації сертифікатів можна отримати тут .

Після проведення додаткових досліджень найкращим способом зареєструвати клієнтів Linux або OSX / macOS, швидше за все, буде послуга реєстрації мережевих пристроїв, яка реалізує Простий протокол реєстрації сертифікатів (SCEP).

Здається, що для цих платформ є клієнти, такі як Casper Suite Jamf Software і цей приклад для Linux .

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.