Друзья, помогите, пожалуйста разобраться в одном моменте, в котором я

вообще не волоку =) Предыстория: был CA на 2008r2, забэкапил, развернул всю базу на 2016. Серты выдаются, вроде всё подписывается. Особых настроек после восстановления не производил. (разве что дал права на запись новому серверу в AIA и CDP и импортировал HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc со старого сервера). Шаблоны подтянулись, вроде работают. Заодно поднялся CertSrv в iis. При переходе по https://servername/certsrv/ - запрашивает авторизацию. После логина под доменной учёткой можно запросить новый сертификат и заодно его выдать. Как сделать так, чтобы при переходе на certsrv не запрашивались логин и пароль?

2 ответов

15 просмотров

пробовали добавлять в iexplore в свойствах браузера - безопасность - местная интрасеть http / https адрес вашего iis?

перепроверьте еще политику, которая распределяет сертификаты и их перевыдачу по домену (устройствам). У меня был кейс такой: центр сертификатов выписывал разрешения/забор истекших в отдельно настроенную папку на DFS. И вот тогда я вспотел искать проблему, а на практике оказалась выдача прав в шаре конкретно для имени сервера сертификатов так как из под системы работала служба сертификатов. Не шучу. Может обернуться серьезным даунтаймом при не отлаженой работе центра.

Похожие вопросы

Обсуждают сегодня

есть ПО, которое лежит папкой, по сути и не инсталится, а просто запускается. Надо раскидать по машинам в домене. Я так понял, что прям настройками GPO, копировать я смогу тол...
Dmitriy
8
Добрый день, подскажите, пожалуйста, по проблеме. Сегодня на работе утром обнаружилось что по рдп подключиться не получается к серверу 2022. В серверную зашел - на системно...
srv
19
Поделитесь фото своих панелей в Zabbix, кто что мониторит?
vashamamasha
9
Или нужен не постгрес про?
V
4
Добрый день. Есть домен ActiveDirectory sklad.domain.ru у пользователей сейчас UPN вида: Фамилия_ИО@sklad.domain.ru Надо сделать, чтобы UPN был вида фамилия.имя@domain.ru ...
Dmitriy
4
если человек не способен собрать свой запрос в одно сообщение, то как он сможет собрать сеть? вообще себе не представляю
Сергей Галушка
3
Все привет! Есть доменная учетная запись 1@domen.ru, ей создали почту в Экч2016, выдали лицензию скайпа для бизнеса. У этой учетки все хорошо работает. Далее есть доменная у...
PRTGmall
3
кто знает что делать?!
Папа Дима
34
подскажите коллеги 10 Ом на контакте дежурки относительно земли на МП - это ведь хреново?
Dim Dim
4
LAPS внедрял кто? читаю и нифига не понимаю, если у меня DFL 2016, но все контроллеры 2016ые, Я могу как-то использовать современную LAPS? https://learn.microsoft.com/en-us/wi...
Dmitriy
4
Карта сайта