IBMChris 10 Geschrieben 5. März 2009 Melden Teilen Geschrieben 5. März 2009 Hallo, wir würden gerne via Script den Gültigkeitszeitraum eines Zertifikates (IPSEC Computerzertifikat) ermitteln und ggf. eine Warnmeldung ausgeben, falls das Zertifikat zu alt ist. Ist so etwas mit einem Script möglich? Danke, Chris Zitieren Link zu diesem Kommentar
d.stegemann 10 Geschrieben 5. März 2009 Melden Teilen Geschrieben 5. März 2009 Hallo Chris, schau mal hier Technology 'n Me (Sukesh) : How to Check certificate expiry for webserver (IIS) certificates using script nach. Hoffe das hilft ein wenig. Das Script soll den lokalen Zertifikatstore auslesen und die Restdauer des Zertifikats ausgeben. Wenn ich dem hier Glauben schenken darf... By executing a CAPICOM script that requests a computer certificate. In this method, each computer must execute a CAPICOM script that requests a computer certificate from the issuing CA. CAPICOM is a COM client, supporting Automation, that performs cryptographic functions (the CryptoAPI) using Microsoft ActiveX and COM objects. CAPICOM can be used via Visual Basic, Visual Basic Scripting Edition, and C++. For more information about CAPICOM, see CAPICOM at http://msdn.microsoft.com/library/en-us/seccrypto/security/using_capicom.asp?frame=true. sollte das ein guter Anfangspunkt sein. Gruß Dirk Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 5. März 2009 Melden Teilen Geschrieben 5. März 2009 Hi, je nachdem, ob Du eine interne Windows CA einsetzt oder es sich ausschließlich um lokale Zertifikate handelt, kann ergänzend zu Dirks Beitrag auch folgendes für Dich interessant sein: Windows PKI blog : How to determine all certificates that will expire within 30 days (Beitrag als auch Kommentar unten). Viele Grüße olc Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.