windows10
Goto Top

Eigene Zertifikat im Edge per GPO verteilen

Hallo zusammen

Wir greifen mit Edge Chromium auf eine Webseite zu wo ein Zertifikat vorausgesetzt wird
das Zertifikat muss aber unter "Eigene Zertifikate" vorhanden sein

per GPO bekommt der User zwar das Zertifikat, unter Vertrauenswürdige Stammzertifizierungsstellen, aber es erscheint nicht unter "Eigene Zertifikate"

Ist das per GPO überhaupt möglich ?

Danke euch

Content-Key: 650817

Url: https://administrator.de/contentid/650817

Printed on: April 27, 2024 at 05:04 o'clock

Member: C.R.S.
C.R.S. Feb 11, 2021 at 16:15:00 (UTC)
Goto Top
Hallo,

nein, das geht nicht mit der GPO-Zertifikatverwaltung. Ist ja auch manuell ein "Pfusch", deshalb gibt es keine Verwaltungsfunktion dafür.

Grüße
Richard
Member: DerWoWusste
DerWoWusste Feb 11, 2021 at 16:38:14 (UTC)
Goto Top
Du kannst per GPO einen immediate Task verteilen (oder eine Zeile zu Deinem Logon-Powershellskript hinzufügen):
Import-Certificate -FilePath "\\server\share\some.cer" -CertStoreLocation cert:\CurrentUser\My  
Member: windows10
windows10 Feb 17, 2021 at 13:56:38 (UTC)
Goto Top
Danke der Import mit .cer klappt, das Zertifikat ist zwar unter Eigene Zertifikate in der Konsole sichtbar
aber der Browser nimmt es nicht, das Original ist ein .pfx mit einem Passwort

Gibt es dazu auch einen Script ? Eventuell geht es danach

Danke
Member: DerWoWusste
Solution DerWoWusste Feb 17, 2021 at 14:43:25 (UTC)
Goto Top
Member: windows10
windows10 Feb 17, 2021 at 15:33:12 (UTC)
Goto Top
Kann man das Passwort auch ohne Benutzername mitgeben ?

z.b

PS C:\>Import-PfxCertificate -FilePath C:\mypfx.pfx -CertStoreLocation Cert:\LocalMachine\My -Password 12345
Mitglied: 147669
Solution 147669 Feb 17, 2021 updated at 16:02:21 (UTC)
Goto Top
Zitat von @windows10:

Kann man das Passwort auch ohne Benutzername mitgeben ?

z.b

PS C:\>Import-PfxCertificate -FilePath C:\mypfx.pfx -CertStoreLocation Cert:\LocalMachine\My -Password 12345


Import-PfxCertificate -FilePath C:\mypfx.pfx -CertStoreLocation Cert:\LocalMachine\My -Password ((new-Object PSCredential('notused',(ConvertTo-SecureString '12345' -AsPlainText -Force))).Password)  
Member: windows10
windows10 Feb 18, 2021 at 13:59:16 (UTC)
Goto Top
Danke ihr seit die besten face-smile
Ich habe es noch angepasst das es unter "Aktueller Benutzer" kommt:

Import-PfxCertificate -FilePath C:\mypfx.pfx -CertStoreLocation Cert:\CurrentUser\My -Password ((new-Object PSCredential('notused',(ConvertTo-SecureString '12345' -AsPlainText -Force))).Password)