Назад | Перейти на главную страницу

Как обрабатывать сертификаты HP с помощью Microsoft CA?

У нас есть несколько МОТ, которым необходимо подписать документ, чтобы HP Systems Insight Manager работал правильно. (Единый вход между несколькими МОТ)

Я попытался отправить сертификат без создания какого-либо шаблона, но потерпел неудачу из-за несуществующего шаблона для этого сертификата. Я не уверен, как создать шаблон, который будет принимать сертификаты HP, или я делаю что-то совершенно не так?

Мы используем центр сертификации Windows Server.

HP iLO требует сертификата с EKU для проверки подлинности сервера и клиента. Я бы посоветовал сделать следующее:

  1. Оснастка Open Certificate Templates MMC и дубликат по умолчанию Web Server шаблон.
  2. Перейдите на вкладку Extensions, выберите Application Policies extension и добавьте Client Autentication EKU. Сохранить изменения. Запомните общее имя шаблона (оно создается автоматически на основе вводимого вами отображаемого имени).
  3. Добавьте новый шаблон в CA для выдачи.

При отправке запроса используйте инструмент командной строки следующим образом:

certreq -submit -attrib "CertificateTemplate:TemplateCommonName"

Заменить TemplateCommonName с фактическим названием шаблона.