挂起证书申请(手动颁发证书).note
默认情况下,用户申请的证书自动就审批了,不会出现挂起的情况,想要挂起用户申请的证书,由管理员手动审批,可以通过:
吊销证书时,只有将证书设置为待定才能取消吊销
一、设置手动颁发证书:
1、编辑 CA根证书颁发机构:
- Win + R 打开: certsrv.msc:
1.
右击服务点击属性

点击策略模块:


选择将证书请求状态设置为挂起:

重启证书服务:


2、申请证书:
进行申请任意证书,查看是否被挂起:
Win + R 打开 certmgr.msc:
点击申请新证书:

随意申请一张证书用于测试:

·可以看到,注册状态为 注册暂停:
当证书申请状态为注册暂停,则表示证书申请被挂起

这个时候将能够在证书注册申请中查看到该证书:

3、在 CA根证书颁发机构上手动颁发证书:
通过管理员Win + R 打开 certsrv.msc 进行审批J:
在挂起的申请中,能够看到用户申请的证书

可以对其进行颁发和拒绝操作:

2、颁发证书后,在客户端使用powershell进行获取(只能够通过powershell获取):
- 证书被手动颁发后,可以通过 Powershell 对其进行获取:
1.
powershell 中的 ls 等同于 Get-ChildItem(ls等同于是它的别名)- 列出证书文件夹(获取已颁发的证书):
1.
ls Cert:\LocalMachine\My\
ls Cert:\CurrenUser\
ls Cert:\LocalMachine\REQUEST\ | Get-Certificate //获取已颁发证书
[允许使用Tab键]
Cert == 证书前缀
LocalMachine == 本地计算机
CurrenUser == 当前用户
My == 个人
REQUEST == 证书注册申请
获取成功
·直接获取(登陆了域administrator用户可以无需凭证):
Get-Certificate -Request Cert:\LocalMachine\REQUEST\*·通过凭证进行获取:
提供一个凭证,以进行连接CA
ls Cert:\LocalMachine\REQUEST\ | Get-Certificate -Credential $(Get-Credential)
或者:
Get-Certificate -Request Cert:\LocalMachine\REQUEST\* -Credentail $(Get-Credential)
获取后,在证书一栏,可以看到,多了一张证书:
