Può rinnovare il certificato di firma del codice Microsoft CA scaduto?

1

Ho un certificato di firma del codice firmato da una CA interna di Windows. La persona che ha monitorato i nostri certificati ha lasciato la nostra azienda e questo certificato è scaduto da poco. Sto visitando il sito Web di CA e sono nell'area di rinnovo, tuttavia non sono in grado di capire come individuare una richiesta di rinnovo PKCS # 7 per il certificato.

Il Cert in questione è un editore affidabile per le nostre workstation di dominio.

Posso esportare il certificato in un file * .p7b, che si presenta come un certificato PKCS # 7, tuttavia non riesco ancora a inserirlo nel sito Web per la richiesta di rinnovo.

Ho altre opzioni oltre a revocarne e generarne una nuova? Vorrei evitarlo, se possibile, dato che dovrò andare in giro e dimettermi qualcosa dell'ordine di 80 script e programmi PowerShell che ho firmato negli ultimi due anni.

Google è stato meno utile, sebbene abbia condiviso molti risultati sui certificati acquistati, sui certificati ClickOnce o sui WebCert scaduti. Non molto per quelli con firma codice scaduti da MS CA, però. : (

Ogni ringraziamento sarebbe apprezzato!

    
posta Ryan Aubrey 04.08.2016 - 15:59
fonte

1 risposta

1

Poche cose da sapere:

  1. non puoi rinnovare il certificato scaduto. Questo perché il certificato esistente viene utilizzato per firmare la richiesta di rinnovo. Poiché il certificato è scaduto, non può essere utilizzato per firmare la richiesta. Anche se lo provi, CA rifiuterà la richiesta di rinnovo perché è stata firmata da un certificato scaduto.

  2. invece del rinnovo, dovresti seguire la stessa procedura per la registrazione del certificato iniziale con firma del codice. Basta registrarne uno nuovo e utilizzarlo per firmare i dati.

  3. Scorro l'utilizzo dell'iscrizione web ADCS, perché offre funzionalità molto limitate e richiede ActiveX. Soprattutto per le CA aziendali. Invece, dovresti prendere in considerazione l'utilizzo dello snap-in MMC Certificati che fornisce un potente strumento per la registrazione dei certificati.

risposta data 04.08.2016 - 20:27
fonte

Leggi altre domande sui tag