答案1
certreq 需要 kerberos(加入域)才能与 CA 进行身份验证,除非您拥有 ADCS CES/CEP招生 Web 服务在您的环境中运行。
我发现将 CSR 复制到是在域上,对其进行签名,然后将证书复制回域外设备。对于也需要上传证书的设备来说,这是很常见的做法。
就像您在问题中提到的那样,您可以-Config
在域中指定要与参数一起使用的 CA。格式应为Computer
\ CA
,使用屏幕截图中提示的名称,例如:
certreq -submit -config 'MyCA.domain.com\CertificateAuthorityName' $Path $Outfile