For the complete documentation index, see llms.txt. This page is also available as Markdown.

Servidor Windows

Aplicable a la versión 2.9 de SCEPman y posteriores

Puedes usar el módulo de PowerShell SCEPmanClient para solicitar certificados para tu servidor Windows. Consulta el artículo principal del módulo para conocer los requisitos previos:

SCEPmanClient

Descripción del caso de uso

Aunque el módulo es capaz de solicitar certificados inicialmente, quizá no sea deseable almacenar las credenciales de Service Principal en una máquina que podría usarse para solicitar certificados arbitrarios.

Así que, si tu escenario incluye el despliegue de un certificado usando Certificate Master, puedes renovarlo automáticamente usando SCEPmanClient proporcionando un certificado ya existente para autenticación:

$Subject = $env:COMPUTERNAME
$ValidityThreshold = 30

$CertificateToRenew = Get-ChildItem Cert:\LocalMachine\My `
                        | Where-Object NotAfter -lt (Get-Date).AddDays($ValidityThreshold) `
                        | Where-Object Subject -match $Subject

New-SCEPmanCertificate -Certificate $CertificateToRenew -SaveToStore 'LocalMachine'

# Con el nuevo certificado en su lugar, podemos eliminar el anterior
# Remove-Item $CertificateToRenew.PSPath

Este ejemplo encontrará certificados que expiran el próximo mes y los usará para autenticar la solicitud de renovación.

Solicitud inicial

Si deseas solicitar certificados inicialmente en tu servidor, puedes hacerlo proporcionando para la autenticación un Service Principal que tenga asignado el rol CSR DB Requesters asignado. Consulta la siguiente guía sobre cómo implementar un Service Principal de este tipo:

Inscripción mediante API

Si ahora queremos renovar un certificado, podemos prescindir del Service Principal y usar un certificado ya emitido para autenticación. Esto utilizará los detalles del certificado existente para construir una nueva CSR y enviarla a SCEPman para un nuevo certificado.

Última actualización

¿Te fue útil?