Puncte:0

Autoritate de certificare Windows - Adăugarea de atribute suplimentare

drapel cn

În Șabloane de certificate AD șabloanele au o opțiune de a construiți din informațiile AD și include e-mail, DNS, UPN etc.

introduceți descrierea imaginii aici

Când creez un CSR utilizând powershell, openssl și certificatul mmc snap-in, știu că este posibil să adăugați atribute suplimentare, cum ar fi stat, oraș, organizație, unitate organizațională, localitate și altele. este posibil să au acest tip de informații extrase de la AD deci când serverele sunt setate la înscriere automată acest tip de informații suplimentare sunt incluse în certificat?

Știu că informații suplimentare pot fi adăugate utilizatorilor/obiectelor AD folosind Editor de atribute dar nu sunt sigur dacă poți specifica șabloane de certificat pentru a extrage aceste informații.

Mulțumiri!

Puncte:1
drapel cn

Nu cu funcționalitate încorporată. Trebuie să scrieți un modul de politică personalizat prin implementare ICertPolicy2 interfață și apoi în interior ICertPolicy::VerifyRequest apel ICertServerPolicy::SetCertificateProperty pentru a modifica subiectul pentru a include RDN-uri personalizate.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.