Найти тему

Установка сертификата через групповые политики

Напоминалка как раскатать сертификат на компьютеры или сервера домена с помощью групповых политик GPO.

Классическая задача для системного администратора, распространить SSL сертификат в список доверенных корневых сертификатов по рабочим станциям домена.

Имеется сертификат, рабочая станция, естественно, ему не доверяет.

-2

Открываем консоль управления доменными групповыми политиками Group Policy Management (GPO).

-3

Реклама ИП «Крашенинин Алексей Владимирович» ИНН 241502189200

gpmc.mscКопировать

Создаём новую политику. Указываем какое-то название.

-4

Редактируем созданную групповую политику.

-5

В редакторе GPO переходим в раздел Computer Configuration → Policies → Windows Settings → Security Settings → Public Key Policies → Trusted Root Certification Authorities (Конфигурация компьютера → Конфигурация Windows → Параметры безопасности → Политики открытого ключа → Доверенные корневые центры сертификации). Правой кнопкой, Import.

-6

Открывается мастер по импорту сертификатов. Next.

-7

Выбираем сертификат, который требуется распространить через новую политику. Next.

-8

Помещаем сертификат в хранилище Trusted Root Certification Authorities (Доверенные корневые центры сертификации). Next.

-9

Finish.

-10

Сертификат импортирован. OK.

-11

Сертификат добавлен в групповую политику. При необходимости можно загрузить несколько сертификатов.

-12

Применяем созданную групповую политику к необходимой группе объектов. Протестирую для начала на себе, применяю политику к своему компьютеру. На компьютере обновляю групповые политики:

gpupdate /force

Компьютер автоматически скачивает сертификат и добавляет его в доверенные корневые центры сертификации.

-13

Проверяю сертификат. Компьютер ему доверяет. Теперь можно применить политику уже к целевой аудитории.

Источник:

Установка сертификата через GPO | internet-lab.ru

💰 Поддержать проект

Если вам понравилась статья, то ставьте 👍🏻 каналу.
Пишите комментарии, задавайте вопросы, подписывайтесь.