从 Linux Bash 向 Microsoft CA 提交 CSR 的最佳实践

从 Linux Bash 向 Microsoft CA 提交 CSR 的最佳实践

类似问题: https://stackoverflow.com/questions/31283476/submitting-base64-csr-to-a-microsoft-ca-via-curl

上面的链接给出了答案,但对我来说太复杂了。

下面是一个示例,如果我们的 CA 公钥和私钥位于 Linux 机器上的同一目录中,该示例将起作用。假设我们的 .cnf 设置正确,并且已创建 CA。这些命令不起作用,但足以理解:

步骤 1:从 .cnf 生成 .csr 和 .key

openssl req -new -keyout example.key -out example.csr -config example.cnf

第 2 步:签署请求

openssl x509 -req -in ./example.csr -CA ./ca.cer -CAkey ./ca.key -out example.cer  ...

我想通过从 Linux 计算机向 Windows CA 发送请求来完成步骤 2。我需要做什么?

我知道这存在于非领域服务中,但它不适用于此处。https://social.technet.microsoft.com/wiki/contents/articles/9063.active-directory-certificate-services-ad-cs-network-device-enrollment-service-ndes.aspx

相关内容