пятница, 7 ноября 2014 г.

Установка сертификата при помощи групповых политик

Источник: http://interface31.ru/tech_it/2013/04/ustanovka-sertifikata-pri-pomoshhi-gruppovyh-politik.html

Установка самоподписанных сертификатов весьма частая задача для системного администратора. Обычно это делается вручную, но если машин не один десяток? И как быть при переустановке системы или покупке нового ПК, ведь сертификат может быть и не один. Писать шпаргалки-напоминалки? Зачем, когда есть гораздо более простой и удобный способ - групповые политики ActiveDirectory. Один раз настроив политику можно больше не беспокоится о наличии у пользователей необходимых сертификатов.

Получение Thumbprint сертификата с командной строки

Powershell:

$itemCert = Get-ChildItem cert:\LocalMachine\My |  where {$_.Subject -like 'CN=zebrbook*'}
$itemCert.Thumbprint

.NET:
http://msdn.microsoft.com/ru-ru/library/system.security.cryptography.x509certificates.x509certificate2.thumbprint(v=vs.110).aspx