pondělí 18. ledna 2016

Certifikační autorita - obnova certifikátu

Mám Certifikační autoritu v MS Windows 2012 R2.
A potřebuji obnovit certifikát Certifikační autority (co nevidět vyprší platnost certifikátu).
A zároveň chci přejít na z SHA-1 na SHA-2 .

OS a další komponenty musí podporovat SHA-256

Tak jdeme na to:


Nejprve provedu zálohu Certifikační autority:
certutil -backup d:\certifikat_CA\

Provedu změnu na na SHA-2 (pokud není):
V mém případě je SHA-1 ... (pokud nepožadujete, lze přeskočit ... )
certutil -setreg ca\csp\CNGHashAlgorithm SHA256

A provedu restart CA:
net stop certsvc & net start certsvc

A obnova certifikátu CA:
certutil -renewCert 

Žádné komentáře:

Okomentovat