coin3d 10 Geschrieben 7. November 2006 Melden Geschrieben 7. November 2006 Hallo an alle, kann man .pfx Zertifikate auch irgendwie über die Windows-Kommandozeile einbinden? Gibts da ein entsprechendes Tool? Habe nämlich folgendes Problem, dass wir in der Arbeit möglichst schnell unsere Zertifikate beim User installieren wollen. Da wäre sowas wie ein Batch-Skript optimal, doppelklick und fertig. Danke mal im Voraus!
onewayticket 10 Geschrieben 7. November 2006 Melden Geschrieben 7. November 2006 Hallo, warum weist Du die Zertifikate nicht per GPO zu? Die User müssen sich dann nur Ab- und Anmelden und schon ist das Zert da. MfG Onewayticket
coin3d 10 Geschrieben 7. November 2006 Autor Melden Geschrieben 7. November 2006 Hallo, warum weist Du die Zertifikate nicht per GPO zu? Die User müssen sich dann nur Ab- und Anmelden und schon ist das Zert da. MfG Onewayticket Danke für deine schnelle Antwort. Es handelt sich bei dem Zertifikat um ein WLAN-DMZ Zertifikat, dass der User nur bekommen soll, wenn er zu mir kommt und höflich danach frägt :) (sprich, wenn er mit seinem privaten Laptop surfen will) In der DMZ gibts bei uns keine Domäne - deshalb alles manuell von Hand.
THINK 10 Geschrieben 7. November 2006 Melden Geschrieben 7. November 2006 Da möchte ich mich auch gleich dranhängen. Eine Möglichkeit Zertifikate per Script zuzuweisen wäre wunderbar, würde mir bei der Installation eines Programmes durchaus helfen.
grizzly999 11 Geschrieben 7. November 2006 Melden Geschrieben 7. November 2006 Die Möglichkeit gibt es nicht. AutoEnrollment ist das einzige, was möglich ist, ansonsten sind die Zertifikate manuell Hand anzufordern (was aus Sicht der Sicherheit ja auch Sinn macht) grizzly999
THINK 10 Geschrieben 27. Januar 2007 Melden Geschrieben 27. Januar 2007 Das ist klar. In einem normalen Umfeld würde ich auch keine Zertifikate per Batch einspielen. Wenn ich allerdings aufgrund eines Programmes, dass bei uns in einer Firma auf verschiedenen Servern läuft, bei denen wir keine Chance haben GPO´s zuzuweisen, wäre so etwas allerdings eine Erleichterung. Vor allem deshalb da die Zertifikate dort jedesmal aufgrund der Sommerzeit/Winterzeit Umstellung neu zugewiesen werden müssen (Ja, es gibt schon sehr abstruse Dinge:-) )... Würden diese Zertifikate nicht nochmals eingebunden werden kann die Applikation keine Daten mit dem Server austauschen. Mittels Batch könnte man auf den Server einen geplanten Task einrichten der diese Zertifikate zum gegebenen Zeitpunkt neu einbindet. Schade :-/
SaschaO. 10 Geschrieben 22. März 2007 Melden Geschrieben 22. März 2007 ...es gibt 2 schicke Tools hierfür: winhttpcertcfg.exe und certmgr.exe jeweils bei microsoft.de zu downloaden!
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden