W2012 R2 certificado do AD Services

2

Assim, logo após configurar uma CA raiz off-line e a CA subordinada on-line do AD com o SHA512 para revisão futura. Descobrimos um vender cliente thin (teradici zero client com View 6) apenas suporta SHA1 e SHA256.

Não consigo encontrar QUALQUER maneira de configurar um modelo para usar o SHA256 com qualquer um dos CSPs. Eu tentei "certutil-setreg ca \ csp \ CNGHashAlgorithm 256" no entanto, que invalida a assinatura para cada novo certificado gerado.

Além de refazer toda a PKI, alguém tem alguma ideia ou caminho que eu possa seguir?

Obrigado.

    
por Graham 29.01.2015 / 19:38

1 resposta

1

Eu não diria redoing , mas você não pode alterar os certificados existentes, porque eles são assinados digitalmente e qualquer alteração quebrará a assinatura digital. Eles permanecerão SHA512. Lide com isso.

No seu caso, você precisa reemitir e substituir os certificados problemáticos.

edit1: o algoritmo de assinatura é todo o servidor. Você não pode designar o algoritmo de assinatura na base do modelo ou qualquer outra coisa.

p.s. Na versão 3 (e 4) modelos de certificado na guia Criptografia, você pode encontrar uma configuração de algoritmo de assinatura. Não fique confuso, essa configuração especifica apenas o algoritmo de assinatura para assinar a solicitação. O certificado será assinado com o algoritmo especificado nas configurações de CA.

    
por 29.01.2015 / 20:46