Hoppa till innehåll

Webinar: Registrera dig för vårt kommande webbinarium

Registrera nu

Root och utfärdande av CA-batchfiler efter installation

Automatisera din konfiguration av certifikatutfärdare med våra förvaliderade batchfiler. Säkerställ att dina rot- och underutfärdande certifikatutfärdare är korrekt konfigurerade efter installationen med ett enda klick.

Bannerbild för skript efter installation av rot- och utfärdande av CA

Betrodda av

  • American Airlines-logotyp
  • Anheuser-Busch InBev-logotypen
  • Blue Cross Blue Shield-logotypen
  • Builders FirstSource-logotyp
  • Centene Corporation-logotyp
  • CBCInnovis-logotypen
  • Dell Technologies logotyp
  • Intel-logotypen
  • Intrado-logotyp
  • JC Penney-logotypen
  • Lumen-logotyp
  • Magella Health-logotyp
  • NTT Data-logotyp
  • OU Health-logotyp
  • P&G-logotyp
  • Pega-logotyp
  • Pfizer-logotypen
  • Protegrity-logotypen
  • N-CPHER-logotyp
  • LivaNova-logotypen
  • FAB-logotyp

Förutsättning för att utföra

Konfiguration efter installation

När du konfigurerar AIA

Kommandot certutil konfigurerar en statisk filsystemplats, en LDAP-plats (Lightweight Directory Access Path) och en http-plats för AIA. Redigera varje sökväg efter behov för ditt system.

Vid konfigurering av CDP

Kommandot certutil konfigurerar en statisk filsystemplats, en LDAP-plats, en http-plats och en filsystemplats. Redigera varje sökväg efter behov för ditt system.

Publicera Rot-CA Certifikat och CRL

Kör följande åtgärder för att publicera rot-CA-certifikatet och CRL korrekt:

  • Spara rot-CA-certifikatet på en betrodd plats innan du distribuerar det.

  • Använd certutil -dspublish för att publicera rot-CA-certifikatet till Active Directory (för företagsmiljöer).

  • Kopiera rot-CA-certifikatet till AIA- och CDP-platserna som definierats i CA-inställningarna.

  • Se till att CRL-filen genereras och placeras vid CRL-distributionspunktens sökväg.

  • Validera URL-sökvägarna för att bekräfta tillgänglighet för externa klienter.

*Batchfilshandtag: Certifikatpublicering, CRL-generering och URL-verifiering åt dig.

Avkastning på investeringen med CertSecure

Ansvarsfriskrivning

De medföljande batchfilerna är endast avsedda för användning efter installationen. Se till att din certifikatutfärdare är installerad och initierad innan du kör dessa skript. Missbruk eller felaktig körning kan leda till felkonfiguration av din PKI-installation.

Rot- och utfärdande CA-post

Installera batchfiler

Dessa batchfiler automatiserar de viktigaste konfigurationsstegen för både rot- och underutfärdande certifikatutfärdare efter installationen.

Rot-CA-batchfilen innehåller:

Ställa in AIA- och CDP-platser i registret.

Publicera rot-CA-certifikatet och CRL:n.

Kopierar rot-CA-certifikatet och CRL till fördefinierade mappar.

Kör certutil-kommandon för publicering och verifiering.

Batchfil för underutfärdande CA innehåller:

Uppdaterar CRL- och AIA-sökvägar.

Ställa in registernycklarna för överlappande förnyelse.

Publicera CRL:er till HTTP-baserade CDP-platser.

Aktivera Delta CRL-konfigurationer om tillämpligt.

Dessa skript är förhandsvaliderade för Windows Server-baserade CA-konfigurationer och följer bästa praxis som rekommenderas av Microsoft och branschstandarder för efterlevnad.

Behöver du hjälp med att anpassa batchfilerna för din organisations unika PKI-struktur? Kontakta våra experter för skräddarsydd vägledning.