Как выпустить единый сертификат с помощью ADCS для всех коммутаторов или другого оборудования?



@kaw1994

Как выпустить единый сертификат с помощью ADCS для всех коммутаторов или другого оборудования?
Подскажите куда рыть.
Дано:
Множество оборудования к которому хотелось бы подключаться по шифрованному каналу, но при этом добавлять каждую железку в AD CS займет слишком много времени.
Подскажите, может есть способ выпустить один сертификат, а потом его уже распространить?


Решения вопроса 0


Ответы на вопрос 2



@SignFinder

1. Создать подзону в DNS — например nethw.%companydomain.local%.
2. Создать в ней DNS записи для каждого устройства, чтобы обращаться и ним по DNS имени.
3. Выпустить wilcard сертификат для *.nethw.companydomain.local
4. Добавить его на все устройства.



@CityCat4 Куратор тега Цифровые сертификаты

Никак. И незачем.

Сертификаты — не нубская тема и никогда ею не будет. Любая железка умеет самоподписанный генерить — нафиг не нужно на нее ставить генереный — это только гемору добавляет и свитч повесить может. Да и процедура установки сертификата на разные свитчи сииильно друг от друга отличается.

Ставить генереные сертификаты — это разве что от желаения ходить на железки по красивому имени «switch1-1-1.zhopa.ruchka», а не по адресу — в противном случае смысла нет. А для красоты — все свитчи сначала в DNS нужно занести, поддерживать его. Да, этим можно заняться, если нечем больше

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *