首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >DirectAccess和用新的PKI更新SSL?

DirectAccess和用新的PKI更新SSL?
EN

Server Fault用户
提问于 2016-12-17 18:30:52
回答 1查看 1.3K关注 0票数 1

我们已经为我们的Windows7/10客户端在我们的网络中部署了DirectAccess,这是非常好的。问题是,DA服务器/客户端证书基于我们即将退休的内部PKI;我们已经构建了另一个PKI (两层、离线的rootca和从属ca),我们正在将所有证书迁移到该PKI。

我的问题是将我们的DA基础设施迁移到新的PKI上。我需要向客户端计算机发出新的计算机证书模板(与旧计算机证书一起使用,以保持其现有的DA功能);然后,一旦所有客户端都从新PKI获得计算机证书,我将在DA服务器上更新证书。

我遇到的问题(或缺乏知识)是发生了什么?客户端是否能够使用新PKI颁发的新证书重新连接到DA服务器?

或者,在他们在网络上获得最新的GPUPDATE之前,这会很糟糕吗?

有人经历过这样的事情想要分享他们的经验吗?什么是我最好的行动方针。

EN

回答 1

Server Fault用户

发布于 2016-12-18 21:14:14

如果您正在迁移到一个全新的PKI层次结构(而不是从现有层次结构中的一个新的从属CA发出),当您进行此更改时,这将对网络之外的客户端造成干扰。一旦在远程访问管理控制台中指定了新的根CA,所有当前的DirectAccess客户端连接都将被删除。重新建立连接的唯一方法是返回内部网络并更新组策略。或者,远程客户端可以与VPN连接并更新组策略。如果要不中断地迁移PKI,则必须部署配置为使用新PKI的DirectAccess的单独实例。然后,您可以将客户端从旧的迁移到新的DirectAccess部署,并在每个人都成功迁移之后将旧的客户端替换掉。

如果你有其他问题,请告诉我!:)

-富有

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/821380

复制
相关文章
DirectAccess(3)—Inte
右击电脑右下角网络图标,选择“打开网络和共享中心”,点击“变更高级共享设置”,然后勾选“启用文件和打印机共享”,完成后保存变更
py3study
2020/01/09
9000
DirectAccess(3)—Inte
部署PKI 和证书服务
2.PKI (Public  key  infrastructure) 公钥基础设施
网络豆
2022/11/20
9030
部署PKI 和证书服务
PKI
PKI(Public Key Infrastructure ) 即”公开 密钥体系”,是一种遵循既定标准的密钥管理平台,它能够为所有网络应用提供加密和 数字签名等密码服务及所必需的密钥和证书管理体系,简单来说,PKI就是利用 公钥理论和技术建立的提供安全服务的基础设施。PKI技术是 信息安全技术的核心,也是 电子商务的关键和基础技术。
全栈程序员站长
2022/07/04
4750
PKI体系_基于PKI体系的认证方式进行论述
在非对称加密中,公钥可以通过证书机制来进行保护,但证书的生成、分发、撤销等过程并没有在 X.509 规范中进行定义。
全栈程序员站长
2022/09/23
4140
pki 体系_基于PKI体系的认证方式进行论述
说白了,PKI还是提供了彼此身份确认的服务,确保通信的安全。 接下来,打开百度的网址,进一步了解PKI体系中的各种角色。
全栈程序员站长
2022/09/23
7960
pki 体系_基于PKI体系的认证方式进行论述
PKI
1、Public Key Infrastructure(公钥基础设施),是一个包括硬件、软件、人员、策略和规程的集合,用来实现基于公钥密码体制的密钥和证书的产生、管理、存储、分发和撤销等功能。
阿七日记
2021/11/12
8570
pki密码技术_PKI体系管理
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/172002.html原文链接:https://javaforall.cn
全栈程序员站长
2022/09/23
8840
pki密码技术_PKI体系管理
pki体系包括_pki证书丢失
PKI(Public Key Infrastructure)公共密钥基础建设,又称为公开密钥基础架构、公钥基础建设、公钥基础设施或公钥基础机构,是一组由硬件、软件、参与者、管理政策与流程组成的基础架构,能够为所有网络应用提供加密和数字签名等密码服务及所必须的密钥和证书管理体系,简单来说PKI就是利用公钥理论和技术建立的提供的安全服务设施,是信息安全技术的核心。其目的在于创造、管理、分配、使用、存储以及撤销数字证书。当然PKI既不是一个协议,也不是一个软件,它是一个标准,在这个标准之下发展出的为了实现安全基础服务目的的技术统称为PKI。
全栈程序员站长
2022/09/23
6780
https和ssl的区别_ssl认证
HTTPS中, 客户端首先打开一条到WEB服务器443端口的连接。 一旦建立了TCP连接 ,客户端和服务器就会初始化SSL层,对加密参数进行沟通,并交换密钥。 握手完成后,SSL初始化就完成了,客户端就可以将请求报文发送给安全层了。
全栈程序员站长
2022/11/11
2.1K0
https和ssl的区别_ssl认证
PKI 体系
公开密钥基础建设(英语:Public Key Infrastructure,缩写:PKI),又称公开密钥基础架构、公钥基础建设、公钥基础设施、公开密码匙基础建设或公钥基础架构,是一组由硬件、软件、参与者、管理政策与流程组成的基础架构,其目的在于创造、管理、分配、使用、存储以及撤销数字证书。
全栈程序员站长
2022/09/23
6880
PKI 体系
PKI体系简介
PKI(Public Key Infrastructure,公钥基础设施)是一种密码学框架,用于安全地管理数字证书、公钥和私钥,以确保通信和数据的机密性、完整性和身份验证。PKI建立在公钥密码学的基础上,通过数字证书颁发机构(CA)和相关组件来实现安全通信和身份验证。以下是对PKI体系的详细介绍:
孟斯特
2023/10/19
1.2K0
PKI体系简介
PKI概述
1、Public Key Infrastructure(公钥基础设施),是一个包括硬件、软件、人员、策略和规程的集合,用来实现基于公钥密码体制的密钥和证书的产生、管理、存储、分发和撤销等功能。
阿七日记
2021/12/28
2.2K0
PKI概述
PKI系统
PKI(Public Key Infrastructure,公钥基础设施)是一种密码学框架,用于安全地管理数字证书、公钥和私钥,以确保通信和数据的机密性、完整性和身份验证。PKI建立在公钥密码学的基础上,通过数字证书颁发机构(CA)和相关组件来实现安全通信和身份验证。以下是对PKI体系的详细介绍:
孟斯特
2023/10/16
3970
PKI系统
用免费的SSL证书真的好吗
目前市场上有很多品牌很多种类的SSL证书,其中的一些SSL证书还是免费的。一部分网站建设者们,既想保护网站信息不被泄露又想不花钱,于是他们很多人就选择了免费的SSL证书。可是 ,鱼和熊掌不可兼得,免费的SSL证书还存在很多不足之处。
柳絮云泡泡
2023/04/10
1.2K0
用免费的SSL证书真的好吗
xposed绕过ssl校验新玩具
一、背景: 在使用burpsuite做代{过}{滤}理抓取应用数据包时,如果要抓取到HTTPS数据,需要将burpsuite证书导入到浏览器或手机。 浏览器或手机设置好burpsuite的代{过}{滤}理地址,即可抓取到https数据包。 <ignore_js_op>
小小咸鱼YwY
2021/01/13
3.1K0
xposed绕过ssl校验新玩具
ssl证书怎么用_为什么会ssl证书无效
1. 打开网站:https://freessl.cn/ 按提示操作, 验证类型:离线验证;
全栈程序员站长
2022/11/01
3.7K0
Android 更新:新图标,新命名
当地时间8月22日,在Android Police网站上David Ruddock爆出Android将会使用新的图标及命名规则,在即将发布的新版Android系统上。
陈宇明
2020/12/16
5370
JDK 17新更新的 14个新特性
密封类是由JEP 360提出的,并在JDK 15中作为预览功能提供。它们由JEP 397再次提出并进行了改进,并作为预览功能在JDK 16中提供。该JEP建议在JDK17中完成密封类,与JDK 16没有任何变化。
猫头虎
2024/04/08
2.2K0
JDK 17新更新的 14个新特性
SSL证书有什么用?
如果您是第一次进行HTTPS加密,为您的项目和预算选择正确的SSL证书可能会有些不知所措,但请不要担心。JoySSL将向您介绍SSL证书可以保护哪些内容,以便您确切知道要为您的网站购买哪种证书。
柳絮云泡泡
2023/03/23
3.5K0
SSL证书有什么用?
Rancher 2.x版本更新ssl证书
Rancher2.X如果使用rancher生成的证书创建,默认效期为1年,那么在证书过期之后,会出现访问不了控制台且节点连接不是控制节点。查看日志会发现是ssl证书过期。 解决办法有2种 临时让集群可用 只需修改服务器本地时间到证书有效期内即可 date -s "20220612 11:35:35" 更新证书 官方文档有多个版本的更新证书教程,这里我介绍一下2.4+版本的 进入rancher-server容器 docker exec -it 容器id /bin/sh 执行命令 kubectl --inse
4xx.me
2022/06/10
9870
Rancher 2.x版本更新ssl证书

相似问题

通过DirectAccess访问DirectAccess服务器

40

用Apache更新SSL证书

40

用SSL证书更新OpenLDAP

10

更新SSL证书需要新的CSR

20

Icinga2拒绝接受新的pki证书

10
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文