todde_hb 4 Geschrieben 6. August 2018 Melden Teilen Geschrieben 6. August 2018 Hallo, ich krampfe mir gerade einen ab, einen Computer, der nicht in der Domäne ist, ein Zertifikat von einer Domänen CA ausstellen zu lassen. Auf dem Client läuft Win 10. Habe dort im MMC Certificate Snapin ein CSR erstellt und dieses durch einen CSR Checker laufen lassen. Der Meldet mir alles OK. Nehme ich nun dieses CSR und reiche ich es bei der CA mittels Zitat C:\Windows\system32>certreq -submit -attrib "CertificateTemplate:XXX Computer Au toenrollment" "C:\Users\XXXXX_XXXXX\Desktop\dell_XXXX.txt" "C:\Users\XXX_XXXX \Desktop\dell_XXXX.cer" ein, dann bekomme ich die Fehlermeldung aus dem Screenshot. So wie ich das verstehe, ist das Certificate Template nur für die AD Computer mittels Auto Enrollment geeignet. Googeln hat mich da nicht wirklich weiter gebracht. Wie wäre denn die richtige Vorgensweise? Hintergrund dieser Aktion ist der, dass wir die WIFI Authenfizierung auf WPA-Enterprise ( Radius ) umstellen wollen. Testweise hat das auch mit Domänen Computern funktioniert, da die sich das Zertifikat automatisch ziehen. Nun möchte ich mich aber mit meinem Notebook, welches nicht in der Domäne ist, nicht vom WIFI ausschliessen. Ciao, todde_hb Zitieren Link zu diesem Kommentar
NilsK 2.968 Geschrieben 6. August 2018 Melden Teilen Geschrieben 6. August 2018 Moin, guckstu: [Windows-PKI: Computerzertifikat manuell anfordern | faq-o-matic.net]https://www.faq-o-matic.net/2017/09/13/windows-pki-computerzertifikat-manuell-anfordern/ Gruß, Nils Zitieren Link zu diesem Kommentar
todde_hb 4 Geschrieben 6. August 2018 Autor Melden Teilen Geschrieben 6. August 2018 Danke, super link. Hat geklappt. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.