我的 Windows CA(证书颁发机构)主证书下周到期,我该怎么办?

The*_*ner 4 certificate ad-certificate-services

我继续使用相同的公钥/私钥更新证书颁发机构本身(右键单击 CA,所有任务,更新)。

我需要做任何其他事情来确保新的一周不会开始失败吗?

设置为过期的证书(例如域控制器证书、Web 服务器证书、CA Exchange 等)是否会在原始日期自动续订,还是我现在需要做些什么以确保下周一切正常?

Zor*_*che 6

如果您手动将证书发布到任何网站或任何策略,那么您需要将证书重新发布到这些位置,以便 CA 证书在客户端上得到更新。

设置为过期的证书(例如域控制器证书、Web 服务器证书、CA Exchange 等)是否会在原始日期自动续订,还是我现在需要做些什么以确保下周一切正常?

它们可能都快要到期了,因为 Windows 不允许您签署证书,因此它会在 CA 证书到期后到期。

如果自动续订已经设置并工作,那么任何自动获得证书的系统都应该开始请求并自动获得新证书。

您手动颁发的任何证书都可能需要手动更新。

  • @TheCleaner 进行一些抽查以验证客户是否信任来自其自动域信任的新证书,确保证书上的任何 AIA 位置都有新证书,并尽您所能确保您信任如果手动完成,旧证书信任的任何地方的新证书。现有证书将按照与之前相同的时间表自动续订;他们可能已经这样做了。我相信 root 总是需要手动更新。 (2认同)