【发布时间】:2015-09-17 13:19:50
【问题描述】:
我正在通过 Powershell 在 Windows 2012 服务器上安装客户端证书。 安装客户端证书需要两个步骤:
- 在个人存储(“我的”)上安装证书。
- 在 Trusted 中安装该证书的根证书 根证书颁发机构存储。
第 1 步相当简单。 但是,第 2 步很棘手。首先,我不知道证书链的长度。手工操作时,需要去导出链中的每个证书,直到到达根(只能导出链的第一个元素)。然后,在 Trusted Store 中安装根证书。
那么,我的问题是:如何获得证书的根证书? 我的想法是获取证书链并以某种方式对其进行处理,直到您获得根证书。关于如何做到这一点的任何想法?
【问题讨论】:
-
除非 Powershell 5.0 发生变化——证书处理在 Powershell 中有点麻烦——你必须求助于 .NET 代码来处理它。您需要查看 .NET 库的 System.Security.Cryptography.X509Certificates 位以获取有关从何处开始的提示。
标签: powershell ssl certificate windows-server-2012