IBMChris 10 Geschrieben 5. März 2009 Melden Geschrieben 5. März 2009 Hallo, wir würden gerne via Script den Gültigkeitszeitraum eines Zertifikates (IPSEC Computerzertifikat) ermitteln und ggf. eine Warnmeldung ausgeben, falls das Zertifikat zu alt ist. Ist so etwas mit einem Script möglich? Danke, Chris
d.stegemann 10 Geschrieben 5. März 2009 Melden Geschrieben 5. März 2009 Hallo Chris, schau mal hier Technology 'n Me (Sukesh) : How to Check certificate expiry for webserver (IIS) certificates using script nach. Hoffe das hilft ein wenig. Das Script soll den lokalen Zertifikatstore auslesen und die Restdauer des Zertifikats ausgeben. Wenn ich dem hier Glauben schenken darf... By executing a CAPICOM script that requests a computer certificate. In this method, each computer must execute a CAPICOM script that requests a computer certificate from the issuing CA. CAPICOM is a COM client, supporting Automation, that performs cryptographic functions (the CryptoAPI) using Microsoft ActiveX and COM objects. CAPICOM can be used via Visual Basic, Visual Basic Scripting Edition, and C++. For more information about CAPICOM, see CAPICOM at http://msdn.microsoft.com/library/en-us/seccrypto/security/using_capicom.asp?frame=true. sollte das ein guter Anfangspunkt sein. Gruß Dirk
olc 18 Geschrieben 5. März 2009 Melden Geschrieben 5. März 2009 Hi, je nachdem, ob Du eine interne Windows CA einsetzt oder es sich ausschließlich um lokale Zertifikate handelt, kann ergänzend zu Dirks Beitrag auch folgendes für Dich interessant sein: Windows PKI blog : How to determine all certificates that will expire within 30 days (Beitrag als auch Kommentar unten). Viele Grüße olc
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden