2 Windows PKI:如何导入,签名/签发和导出大量CSR? 我需要在Windows中签名/签发和导出很多CSR。我希望可以以某种方式对它们进行批处理(certutil听起来像它可以完成一些工作),但是我不太确定如何去做。可行吗 任何帮助将不胜感激。 8 windows ssl-certificate certificate-authority pki csr
1 将内部CA部署到linux客户端 我有大量运行RedHat Enterprise Linux 5和6的工作站。我想将新的内部CA(活动目录)部署到这些机器上。我可以将证书手动导入Firefox 10,没有任何问题,但似乎找不到在文件系统上存储.cer文件的位置,以便FireFox和Google Chrome使用它。这两个浏览器都使用受信任的CA的中心位置吗? 如果没有,我会选择一种更自动化的方法来让FireFox接受我的CA。 我尝试过的东西 使用Mozilla提供的certutil-但这似乎只处理客户端证书,除非我弄错了。 修改/etc/pki/tls/ca-bundle.crt包含在ca-certificates包装中。Firefox似乎不支持该文件。 8 redhat firefox certificate-authority
1 当CA证书在我的Windows域中过期时,加密邮件会发生什么情况 有谁知道我的域网络中的根权限证书过期后,加密的/签名的邮件将如何处理?仍然可以从客户端验证证书吗?在对邮件进行加密/签名时,客户端是否可以识别证书有效? 当迁移到新的基础结构或安装新的根CA时,将分别发生什么?是否需要迁移过期的根证书? 8 windows-server-2008 ssl-certificate certificate-authority