Windows PKI 策略有一个设置,我认为是在 AD 模板颁发的证书过期时自动续订。
还必须在证书颁发机构 (CA) 端启用它。问题 - 如果我将基于 AD 模板的证书从最初生成它的机器复制到另一个盒子,自动续订会在新盒子上工作吗?
这可能取决于续订是由 CA 还是由证书的本地计算机发起的。在前一种情况下,CA 可能不知道证书已被复制,并可能通过全局策略将其推送到原始主机。