Windows AD 证书续订实施与证书复制

问题描述 投票:0回答:0

Windows PKI 策略有一个设置,我认为是在 AD 模板颁发的证书过期时自动续订。

还必须在证书颁发机构 (CA) 端启用它。问题 - 如果我将基于 AD 模板的证书从最初生成它的机器复制到另一个盒子,自动续订会在新盒子上工作吗?

这可能取决于续订是由 CA 还是由证书的本地计算机发起的。在前一种情况下,CA 可能不知道证书已被复制,并可能通过全局策略将其推送到原始主机。

windows active-directory certificate pki windows-security
© www.soinside.com 2019 - 2024. All rights reserved.