Servidor Windows
Puedes usar el módulo de PowerShell SCEPmanClient para solicitar certificados para tu servidor Windows. Consulta el artículo principal del módulo para conocer los requisitos previos:
Descripción del caso de uso
Aunque el módulo es capaz de solicitar certificados inicialmente, quizá no sea deseable almacenar las credenciales de Service Principal en una máquina que podría usarse para solicitar certificados arbitrarios.
Así que, si tu escenario incluye el despliegue de un certificado usando Certificate Master, puedes renovarlo automáticamente usando SCEPmanClient proporcionando un certificado ya existente para autenticación:
$Subject = $env:COMPUTERNAME
$ValidityThreshold = 30
$CertificateToRenew = Get-ChildItem Cert:\LocalMachine\My `
| Where-Object NotAfter -lt (Get-Date).AddDays($ValidityThreshold) `
| Where-Object Subject -match $Subject
New-SCEPmanCertificate -Certificate $CertificateToRenew -SaveToStore 'LocalMachine'
# Con el nuevo certificado en su lugar, podemos eliminar el anterior
# Remove-Item $CertificateToRenew.PSPathEste ejemplo encontrará certificados que expiran el próximo mes y los usará para autenticar la solicitud de renovación.
Solicitud inicial
Si deseas solicitar certificados inicialmente en tu servidor, puedes hacerlo proporcionando para la autenticación un Service Principal que tenga asignado el rol CSR DB Requesters asignado. Consulta la siguiente guía sobre cómo implementar un Service Principal de este tipo:
Si ahora queremos renovar un certificado, podemos prescindir del Service Principal y usar un certificado ya emitido para autenticación. Esto utilizará los detalles del certificado existente para construir una nueva CSR y enviarla a SCEPman para un nuevo certificado.
Última actualización
¿Te fue útil?