增加ActiveDirectory证书服务器有效期与续订步骤
admin
2023-03-11 05:41:19
0

平常我们安装的AD证书服务器默认一般是5年,如果到期之后如何续订?如果想要把CA根证书的有效期增加到10年、20年、50年怎么办?
下面一起来看下如何操作吧。
首先我们需要备份一下现有环境的CA,打开“证书颁发机构”,点击“所有任务”-“备份CA”
增加ActiveDirectory证书服务器有效期与续订步骤
点击下一步!
增加ActiveDirectory证书服务器有效期与续订步骤
勾选“私钥和CA证书”,“证书数据库和证书数据库日志”,选择备份路径,下一步
增加ActiveDirectory证书服务器有效期与续订步骤
输入一个密码,下一步
增加ActiveDirectory证书服务器有效期与续订步骤
备份完成
增加ActiveDirectory证书服务器有效期与续订步骤
现在我们想增加CA根证书的有效期,先看下现有的CA根证书的有效期,点击属性
增加ActiveDirectory证书服务器有效期与续订步骤
可以看到现在只有一个证书#0,有效期是10年
增加ActiveDirectory证书服务器有效期与续订步骤
下面开始增加CA根证书有效期,增加到50年,在%SYSTEMROOT%目录下创建一个叫CAPpolicy.inf的文件,内容如下:
[Version]
Signature=”$Windows NT$”

[certsrv_server]
RenewalValidityPeriod=Years
RenewalValidityPeriodUnits=50
增加ActiveDirectory证书服务器有效期与续订步骤
运行以下命令设置证书最大有效期。
certutil -setreg CA\ValidityPeriodUnits 50
certutil -setreg CA\ValidityPeriod "Years"
增加ActiveDirectory证书服务器有效期与续订步骤
重启certsvc服务
增加ActiveDirectory证书服务器有效期与续订步骤
可以到以下注册表下查看ValidityPeriodUnits是否已经更改。
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CertSrv\Configuration\
开始续订证书,点击“所有任务”-“续订CA证书”
增加ActiveDirectory证书服务器有效期与续订步骤
续订过程需要停止证书服务,点击是
增加ActiveDirectory证书服务器有效期与续订步骤
如果你需要生成一个新的公钥和私钥对,则选择是,这里我选择否,让程序还使用旧的秘钥
增加ActiveDirectory证书服务器有效期与续订步骤
续订完成,我们查看证书属性,发现多了一个证书#1,有效期已经变为50年
增加ActiveDirectory证书服务器有效期与续订步骤

相关内容

热门资讯

玩家分享攻略“金满地.辅助器?... 家人们!今天小编来为大家解答金满地透视挂怎么安装这个问题咨询软件客服徽9752949的挂在哪里买很多...
终于了解“炫龙炸金花.有没有挂... 家人们!今天小编来为大家解答炫龙炸金花透视挂怎么安装这个问题咨询软件客服徽4282891的挂在哪里买...
今日重大消息“新道游拼三张.怎... 家人们!今天小编来为大家解答新道游拼三张透视挂怎么安装这个问题咨询软件客服徽4282891的挂在哪里...
老挝湄公河渡船触礁侧翻,船上有... 当地时间12月18日,老挝湄公河发生船难。一艘载客渡船在航行途中不慎撞上礁石并进水下沉,乘客被迫紧急...
终于懂了“全民牛牛.辅助器?”... 家人们!今天小编来为大家解答全民牛牛透视挂怎么安装这个问题咨询软件客服徽9752949的挂在哪里买很...
黄子佼二审获缓刑,台“高检署”... 【环球网报道】据台湾“中央社”12月24日报道,台湾艺人黄子佼涉嫌购买少年儿童性影像,台湾“高等法院...
玩家攻略科普“至尊麻将.怎么开... 家人们!今天小编来为大家解答至尊麻将透视挂怎么安装这个问题咨询软件客服徽9752949的挂在哪里买很...
今日重大消息“新九方炸金花.到... 有 亲,根据资深记者爆料新九方炸金花是可以开挂的,确实有挂(咨询软件无需...
重磅消息“九线拉王.是不是有挂... 网上科普关于“九线拉王有没有挂”话题很是火热,小编也是针对九线拉王作*弊开挂的方法以及开挂对应的知识...
今日重大通报“红豆炸金花.真的... 有 亲,根据资深记者爆料红豆炸金花是可以开挂的,确实有挂(咨询软件无需打...