我可以使用Powershell从Active Directory CA请求客户端证书吗?

时间:2014-07-17 13:37:11

标签: powershell certificate x509

我希望自动执行从连接到Active Directory的CA请求客户端证书的任务。目前,我使用certmgr并点击"申请新证书"从菜单中选择其他几个选项,包括选择合适的政策。

当然,Powershell可以帮助我,因为我已经用它来摆脱旧证书。有没有可以用于此的模块,或者Powershell 3是否能够开箱即用?

1 个答案:

答案 0 :(得分:0)

我认为certreq可能就是你想要的。

  

Certreq可用于从证书颁发机构(CA)请求证书,检索对来自CA的先前请求的响应,从.inf文件创建新请求,接受并安装对请求的响应,从现有CA证书或请求构建交叉认证或合格的从属请求,并签署交叉认证或合格的从属请求。

在Windows中处理证书时,还有另一个有用的实用工具 - certutil