Zertifikatsbenachrichtigung PKI Windows Server 2012R2
Hallo Zusammen,
wir wollen hier eine interne PKI einrichten.
Das Ganze soll auf einem Windows Server 2012R2 in zweistufiger Ausführung geschehen.
Wir werden hier mit Computer-(Client-)Zertifikaten arbeiten.
Es gibt bei uns viele Windows (AD) Clients, allerdings auch einige Unix (Linux, div. Distributionen und Apple) Clients.
Nun zu meiner eigentlichen Frage:
- Welche Möglichkeiten der Benachrichtigung gibt es, wenn ein ausgestelltes Zertifikat abzulaufen droht?
Dies für AD, sowie nicht AD Clients.
Vielen Dank im Voraus
Lars
wir wollen hier eine interne PKI einrichten.
Das Ganze soll auf einem Windows Server 2012R2 in zweistufiger Ausführung geschehen.
Wir werden hier mit Computer-(Client-)Zertifikaten arbeiten.
Es gibt bei uns viele Windows (AD) Clients, allerdings auch einige Unix (Linux, div. Distributionen und Apple) Clients.
Nun zu meiner eigentlichen Frage:
- Welche Möglichkeiten der Benachrichtigung gibt es, wenn ein ausgestelltes Zertifikat abzulaufen droht?
Dies für AD, sowie nicht AD Clients.
Vielen Dank im Voraus
Lars
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 308383
Url: https://administrator.de/forum/zertifikatsbenachrichtigung-pki-windows-server-2012r2-308383.html
Ausgedruckt am: 24.01.2025 um 08:01 Uhr
9 Kommentare
Neuester Kommentar
Hi.
When a certificate is going to expire windows will log a message to the eventlog some weeks before the expiration. This could be used for an event trigger and a script which sends a mail or other things.
Also you could make a task wich checks the expiration dates of all active certs.(Powershell for example).
You can also use New-CertificateNotificationTask to create notification tasks for expiring certificates.
But by the way computer certificates are automatically renewed in a domain.
Regards
When a certificate is going to expire windows will log a message to the eventlog some weeks before the expiration. This could be used for an event trigger and a script which sends a mail or other things.
Also you could make a task wich checks the expiration dates of all active certs.(Powershell for example).
You can also use New-CertificateNotificationTask to create notification tasks for expiring certificates.
But by the way computer certificates are automatically renewed in a domain.
Regards
Zitat von @Snipes:
Das gilt dann denke ich mal für alle Clients, die ein gültiges Zertifikat besitzen, egal ob Domainmember oder nicht?
Only domain members can profit from auto renewal. Others need to manually request renewal or the new cert has to be pushed to the client.Das gilt dann denke ich mal für alle Clients, die ein gültiges Zertifikat besitzen, egal ob Domainmember oder nicht?
Moin Lars,
Gruß,
Dani
- Welche Möglichkeiten der Benachrichtigung gibt es, wenn ein ausgestelltes Zertifikat abzulaufen droht?
klaro. Wir nutzen dafür als Grundlage dieses Skript.Gruß,
Dani