Привет. Необходимо изменить параметры шаблона сертификата на внутреннем CA. Эта операция

как-то повлияет на сертификаты, которые по этому шаблону уже выданы?

9 ответов

23 просмотра

Нет.

Полина- Автор вопроса
Andrey Sergeev
Нет.

В субъекте указан полный путь до объекта пользователя в структуре AD. В каком статусе будет сертификат, если переименовать OU в этом пути?

Полина
В субъекте указан полный путь до объекта пользоват...

В том же что и был. Статус у сертификата это что в вашем понимании? Он может быть просрочен или нет, действителен или отозван. Все остальное зависит от того где и как вы его используете. Если у вас что-то с этим не так, то отзовите старые сертификаты и перевыпустите новые по новому шаблону.

Полина- Автор вопроса
🅰️🅻🅴🆇🅰️🅽🅳🅴🆁
В том же что и был. Статус у сертификата это что в...

Будет ли сертификат действительным, если имя субъекта не соответствует действительности?

Полина
В субъекте указан полный путь до объекта пользоват...

Ещё раз, если вы меняете шаблон, то он применится только для новых сертов выпущенных с этим шаблоном

Полина
Будет ли сертификат действительным, если имя субъе...

Да, сертификат будет действительным. И если имя в нем не совпадает, то использовать вы его не сможете. Это разные вещи.

Полина- Автор вопроса
🅰️🅻🅴🆇🅰️🅽🅳🅴🆁
Да, сертификат будет действительным. И если имя в ...

Получается, если перенести пользователя в другую ou, то его сертификат (в субъекте которого прописан путь) не пройдет проверку валидности?

Если всё ламповое и в AD, то там есть галочка, если её поставить то клиенты переполучат сертификаты по унаследованной у шаблону.

Похожие вопросы

Обсуждают сегодня

есть ПО, которое лежит папкой, по сути и не инсталится, а просто запускается. Надо раскидать по машинам в домене. Я так понял, что прям настройками GPO, копировать я смогу тол...
Dmitriy
8
Добрый день, подскажите, пожалуйста, по проблеме. Сегодня на работе утром обнаружилось что по рдп подключиться не получается к серверу 2022. В серверную зашел - на системно...
srv
19
Поделитесь фото своих панелей в Zabbix, кто что мониторит?
vashamamasha
9
Или нужен не постгрес про?
V
4
Добрый день. Есть домен ActiveDirectory sklad.domain.ru у пользователей сейчас UPN вида: Фамилия_ИО@sklad.domain.ru Надо сделать, чтобы UPN был вида фамилия.имя@domain.ru ...
Dmitriy
4
если человек не способен собрать свой запрос в одно сообщение, то как он сможет собрать сеть? вообще себе не представляю
Сергей Галушка
3
Все привет! Есть доменная учетная запись 1@domen.ru, ей создали почту в Экч2016, выдали лицензию скайпа для бизнеса. У этой учетки все хорошо работает. Далее есть доменная у...
PRTGmall
3
кто знает что делать?!
Папа Дима
34
подскажите коллеги 10 Ом на контакте дежурки относительно земли на МП - это ведь хреново?
Dim Dim
4
LAPS внедрял кто? читаю и нифига не понимаю, если у меня DFL 2016, но все контроллеры 2016ые, Я могу как-то использовать современную LAPS? https://learn.microsoft.com/en-us/wi...
Dmitriy
4
Карта сайта