Archivos por lotes posteriores a la instalación de la CA raíz y emisora
Automatice la configuración de su autoridad de certificación con nuestros archivos por lotes prevalidados. Asegúrese de que sus CA raíz y subemisoras estén correctamente configuradas después de la instalación con un solo clic.

Trusted By
Prerrequisito para realizar
Configuración posterior a la instalación
Al configurar AIA
El comando certutil configurará una ubicación estática en el sistema de archivos, una ubicación de acceso a directorios ligeros (LDAP) y una ubicación HTTP para AIA. Edite cada ruta según sea necesario para su sistema.
Al configurar CDP
El comando certutil configurará una ubicación estática en el sistema de archivos, una ubicación LDAP, una ubicación HTTP y una ubicación en el sistema de archivos. Edite cada ruta según sea necesario para su sistema.
Publicar CA raíz Certificado y CRL
Ejecute las siguientes acciones para publicar correctamente el certificado de CA raíz y la CRL:
-
Guarde el certificado de CA raíz en una ubicación confiable antes de distribuirlo.
-
Utilice certutil -dspublish para publicar el certificado de CA raíz en Active Directory (para entornos empresariales).
-
Copie el certificado de CA raíz en las ubicaciones AIA y CDP definidas en la configuración de CA.
-
Asegúrese de que la CRL se genere y se coloque en la ruta del punto de distribución de CRL.
-
Validar las rutas URL para confirmar la accesibilidad para clientes externos.
*Los archivos por lotes manejan: Tareas de publicación de certificados, generación de CRL y verificación de URL para usted.
Publicación de CA raíz y emisora
Instalar archivos por lotes
Estos archivos por lotes automatizan los pasos de configuración clave tanto para las autoridades de certificación raíz como para las subemisoras después de la instalación.
El archivo por lotes de CA raíz incluye:
Configuración de las ubicaciones de AIA y CDP en el registro.
Publicación del certificado CA raíz y CRL.
Copiar el certificado de CA raíz y la CRL a carpetas predefinidas.
Ejecutar comandos certutil para publicación y verificación.
El archivo por lotes de CA de sub-emisión incluye:
Actualización de rutas CRL y AIA.
Configuración de las claves de registro para la superposición de renovación.
Publicación de CRL en ubicaciones CDP basadas en HTTP.
Habilitar configuraciones de Delta CRL si corresponde.
Estos scripts están prevalidados para configuraciones de CA basadas en Windows Server y siguen las mejores prácticas recomendadas por Microsoft y los estándares de cumplimiento de la industria.
¿Necesita ayuda para personalizar los archivos por lotes según la estructura PKI única de su organización? Contacte con nuestros expertos para obtener asesoramiento personalizado.
