Windows server 2019具有CA角色,生成证书模板,并在其中启用"CA证书管理器审批“选项,然后在我的CA服务器上颁发证书。现在,在一个客户端上,我到个人证书商店请求证书,填充信息并将注册请求发送到CA服务器。CA服务器在其挂起请求列表中接收到它,然后我发出它,重新启动客户端机器,但是请
我已经实现了一个2层的Windows AD CS .对于802.1x,我使用自动注册将计算机证书自动分发到任何已加入计算机的域。目前,对于所有计算机,无论是服务器还是工作站,我都使用单一的计算机模板。此模板包括客户端身份验证、服务器身份验证和远程桌面身份验证EKU。对于工作站,只需要客户端身份验证,但是在证书中设置额外的EKU是安全问题吗?
(默