Meteen naar de inhoud

webinar: Meld je aan voor ons aankomende webinar.

Aanmelden

Batchbestanden voor installatie na rooten en uitgevende CA

Automatiseer de configuratie van uw certificeringsinstantie (CA) met onze vooraf gevalideerde batchbestanden. Zorg ervoor dat uw root- en sub-uitgevende CA's na de installatie met één klik correct worden geconfigureerd.

Banner-afbeelding voor het root- en CA-postinstallatiescript

Vertrouwd door

  • logo van American Airlines
  • Anheuser-Busch InBev-logo
  • Blue Cross Blue Shield-logo
  • Builders FirstSource-logo
  • Logo van Centene Corporation
  • CBCInnovis-logo
  • Dell Technologies-logo
  • Intel-logo
  • Intrado-logo
  • JC Penney-logo
  • Lumen-logo
  • Magella Health-logo
  • NTT Data-logo
  • OU Health-logo
  • P&G-logo
  • Pega-logo
  • Pfizer-logo
  • Protegrity-logo
  • N-CPHER-logo
  • LivaNova-logo
  • FAB-logo

Vereiste om te presteren

Configuratie na installatie

Bij het configureren van AIA

Met het commando `certutil` wordt een statische bestandssysteemlocatie, een LDAP-locatie (Lightweight Directory Access Path) en een HTTP-locatie voor de AIA geconfigureerd. Pas elk pad naar behoefte aan voor uw systeem.

Bij het configureren van CDP

Met het commando `certutil` worden een statische bestandssysteemlocatie, een LDAP-locatie, een HTTP-locatie en een bestandssysteemlocatie geconfigureerd. Pas elk pad naar behoefte aan voor uw systeem.

Publiceer Root-CA Certificaat & CRL

Voer de volgende acties uit om het root-CA-certificaat en de CRL correct te publiceren:

  • Sla het root-CA-certificaat op een vertrouwde locatie op voordat u het distribueert.

  • Gebruik certutil -dspublish om het root-CA-certificaat te publiceren naar Active Directory (voor bedrijfsomgevingen).

  • Kopieer het root-CA-certificaat naar de AIA- en CDP-locaties die zijn gedefinieerd in de CA-instellingen.

  • Zorg ervoor dat de CRL wordt gegenereerd en op het CRL-distributiepuntpad wordt geplaatst.

  • Valideer de URL-paden om de toegankelijkheid voor externe klanten te bevestigen.

*Batchbestandsafhandelingen: Wij verzorgen certificaatpublicatie, CRL-generatie en URL-verificatietaken voor u.

ROI met CertSecure

Disclaimer

De meegeleverde batchbestanden zijn alleen bedoeld voor gebruik na de installatie. Zorg ervoor dat uw CA geïnstalleerd en geïnitialiseerd is voordat u deze scripts uitvoert. Onjuist gebruik of onjuiste uitvoering kan leiden tot een verkeerde configuratie van uw PKI-installatie.

Root en uitgevende CA-post

Batchbestanden installeren

Deze batchbestanden automatiseren de belangrijkste configuratiestappen voor zowel root- als sub-uitgevende certificeringsinstanties na de installatie.

Het root-CA-batchbestand bevat:

AIA- en CDP-locaties instellen in het register.

Publiceren van het root-CA-certificaat en de CRL.

Het root-CA-certificaat en de CRL kopiëren naar vooraf gedefinieerde mappen.

Certutil-opdrachten uitvoeren voor publicatie en verificatie.

Het sub-uitgevende CA-batchbestand bevat:

CRL- en AIA-paden bijwerken.

Instellen van de registersleutels voor overlapping van vernieuwing.

CRL's publiceren naar HTTP-gebaseerde CDP-locaties.

Delta CRL-configuraties inschakelen indien van toepassing.

Deze scripts zijn vooraf gevalideerd voor op Windows Server gebaseerde CA-installaties en voldoen aan de best practices van Microsoft en de nalevingsnormen in de sector.

Hulp nodig bij het aanpassen van de batchbestanden aan de unieke PKI-structuur van uw organisatie? Neem contact op met onze experts voor begeleiding op maat.