Найти в Дзене

Установка сертификата через групповые политики

Напоминалка как раскатать сертификат на компьютеры или сервера домена с помощью групповых политик GPO. Классическая задача для системного администратора, распространить SSL сертификат в список доверенных корневых сертификатов по рабочим станциям домена. Имеется сертификат, рабочая станция, естественно, ему не доверяет. Открываем консоль управления доменными групповыми политиками Group Policy Management (GPO). Реклама ИП «Крашенинин Алексей Владимирович» ИНН 241502189200 gpmc.mscКопировать Создаём новую политику. Указываем какое-то название. Редактируем созданную групповую политику. В редакторе GPO переходим в раздел Computer Configuration → Policies → Windows Settings → Security Settings → Public Key Policies → Trusted Root Certification Authorities (Конфигурация компьютера → Конфигурация Windows → Параметры безопасности → Политики открытого ключа → Доверенные корневые центры сертификации). Правой кнопкой, Import. Открывается мастер по импорту сертификатов. Next. Выбираем сертификат, к

Напоминалка как раскатать сертификат на компьютеры или сервера домена с помощью групповых политик GPO.

Классическая задача для системного администратора, распространить SSL сертификат в список доверенных корневых сертификатов по рабочим станциям домена.

Имеется сертификат, рабочая станция, естественно, ему не доверяет.

-2

Открываем консоль управления доменными групповыми политиками Group Policy Management (GPO).

-3

Реклама ИП «Крашенинин Алексей Владимирович» ИНН 241502189200

gpmc.mscКопировать

Создаём новую политику. Указываем какое-то название.

-4

Редактируем созданную групповую политику.

-5

В редакторе GPO переходим в раздел Computer Configuration → Policies → Windows Settings → Security Settings → Public Key Policies → Trusted Root Certification Authorities (Конфигурация компьютера → Конфигурация Windows → Параметры безопасности → Политики открытого ключа → Доверенные корневые центры сертификации). Правой кнопкой, Import.

-6

Открывается мастер по импорту сертификатов. Next.

-7

Выбираем сертификат, который требуется распространить через новую политику. Next.

-8

Помещаем сертификат в хранилище Trusted Root Certification Authorities (Доверенные корневые центры сертификации). Next.

-9

Finish.

-10

Сертификат импортирован. OK.

-11

Сертификат добавлен в групповую политику. При необходимости можно загрузить несколько сертификатов.

-12

Применяем созданную групповую политику к необходимой группе объектов. Протестирую для начала на себе, применяю политику к своему компьютеру. На компьютере обновляю групповые политики:

gpupdate /force

Компьютер автоматически скачивает сертификат и добавляет его в доверенные корневые центры сертификации.

-13

Проверяю сертификат. Компьютер ему доверяет. Теперь можно применить политику уже к целевой аудитории.

Источник:

Установка сертификата через GPO | internet-lab.ru

💰 Поддержать проект

Если вам понравилась статья, то ставьте 👍🏻 каналу.
Пишите комментарии, задавайте вопросы, подписывайтесь.