Root och utfärdande av CA-batchfiler efter installation
Automatisera din konfiguration av certifikatutfärdare med våra förvaliderade batchfiler. Säkerställ att dina rot- och underutfärdande certifikatutfärdare är korrekt konfigurerade efter installationen med ett enda klick.

Betrodda av
Förutsättning för att utföra
Konfiguration efter installation
När du konfigurerar AIA
Kommandot certutil konfigurerar en statisk filsystemplats, en LDAP-plats (Lightweight Directory Access Path) och en http-plats för AIA. Redigera varje sökväg efter behov för ditt system.
Vid konfigurering av CDP
Kommandot certutil konfigurerar en statisk filsystemplats, en LDAP-plats, en http-plats och en filsystemplats. Redigera varje sökväg efter behov för ditt system.
Publicera Rot-CA Certifikat och CRL
Kör följande åtgärder för att publicera rot-CA-certifikatet och CRL korrekt:
-
Spara rot-CA-certifikatet på en betrodd plats innan du distribuerar det.
-
Använd certutil -dspublish för att publicera rot-CA-certifikatet till Active Directory (för företagsmiljöer).
-
Kopiera rot-CA-certifikatet till AIA- och CDP-platserna som definierats i CA-inställningarna.
-
Se till att CRL-filen genereras och placeras vid CRL-distributionspunktens sökväg.
-
Validera URL-sökvägarna för att bekräfta tillgänglighet för externa klienter.
*Batchfilshandtag: Certifikatpublicering, CRL-generering och URL-verifiering åt dig.
Rot- och utfärdande CA-post
Installera batchfiler
Dessa batchfiler automatiserar de viktigaste konfigurationsstegen för både rot- och underutfärdande certifikatutfärdare efter installationen.
Rot-CA-batchfilen innehåller:
Ställa in AIA- och CDP-platser i registret.
Publicera rot-CA-certifikatet och CRL:n.
Kopierar rot-CA-certifikatet och CRL till fördefinierade mappar.
Kör certutil-kommandon för publicering och verifiering.
Batchfil för underutfärdande CA innehåller:
Uppdaterar CRL- och AIA-sökvägar.
Ställa in registernycklarna för överlappande förnyelse.
Publicera CRL:er till HTTP-baserade CDP-platser.
Aktivera Delta CRL-konfigurationer om tillämpligt.
Dessa skript är förhandsvaliderade för Windows Server-baserade CA-konfigurationer och följer bästa praxis som rekommenderas av Microsoft och branschstandarder för efterlevnad.
Behöver du hjälp med att anpassa batchfilerna för din organisations unika PKI-struktur? Kontakta våra experter för skräddarsydd vägledning.
