挂起证书申请(手动颁发证书).note

noteId: BC207DD3C9EC4895A73E5F5D47F47688 · 原始路径:/ALL/Windows - B模块/服务配置/CA证书 AD CS证书服务/挂起证书申请(手动颁发证书).note · 图片:15 · 附件待处理:0

默认情况下,用户申请的证书自动就审批了,不会出现挂起的情况,想要挂起用户申请的证书,由管理员手动审批,可以通过:
 
吊销证书时,只有将证书设置为待定才能取消吊销
 
 
一、设置手动颁发证书:
 
 
1、编辑 CA根证书颁发机构:
 
右击服务点击属性
 
点击策略模块:
 
 
选择将证书请求状态设置为挂起:
 
重启证书服务:
 
 
2、申请证书:
进行申请任意证书,查看是否被挂起:
Win + R 打开 certmgr.msc:
点击申请新证书:
 
随意申请一张证书用于测试:
 
·可以看到,注册状态为 注册暂停:
当证书申请状态为注册暂停,则表示证书申请被挂起
 
这个时候将能够在证书注册申请中查看到该证书:
 
 
3、在 CA根证书颁发机构上手动颁发证书:
通过管理员Win + R 打开 certsrv.msc 进行审批J:
在挂起的申请中,能够看到用户申请的证书
 
 
可以对其进行颁发和拒绝操作:
 
 
2、颁发证书后,在客户端使用powershell进行获取(只能够通过powershell获取):
 
powershell 中的 ls 等同于 Get-ChildItem(ls等同于是它的别名)
 
ls Cert:\LocalMachine\My\
ls Cert:\CurrenUser\
ls Cert:\LocalMachine\REQUEST\ | Get-Certificate    //获取已颁发证书
[允许使用Tab键]
 
Cert == 证书前缀
LocalMachine == 本地计算机
CurrenUser == 当前用户
My == 个人
REQUEST == 证书注册申请
获取成功
·直接获取(登陆了域administrator用户可以无需凭证):
Get-Certificate -Request Cert:\LocalMachine\REQUEST\*
 
·通过凭证进行获取:
 提供一个凭证,以进行连接CA
 ls Cert:\LocalMachine\REQUEST\ | Get-Certificate -Credential $(Get-Credential)
 
 或者:
 Get-Certificate -Request Cert:\LocalMachine\REQUEST\* -Credentail $(Get-Credential)
 
获取后,在证书一栏,可以看到,多了一张证书: