تشرح هذه المقالة كيفية توزيع شهادات الأجهزة المستخدمة لفحص الأجهزة لأجهزة Windows باستخدام برنامج سطر الأوامر Certutil.exe.
نظرة عامة
يمكنك توزيع شهاداتك الموقعة ذاتيًا على أجهزة Windows في شبكتك باستخدام برنامج سطر الأوامر Certutil.exe. يعمل ذلك على تبسيط توزيع شهادات الأجهزة عبر الأجهزة بحيث يمكن التحكم مركزيًا في نشر الشهادات، مما يضمن تطبيق تدابير أمان قوية بشكل مستمر.
المتطلبات السابقة
يجب أن تكون لديك أذونات المسؤول لجهاز كمبيوتر Windows
يجب أن يكون ملف الشهادة بصيغة PFX (p12) ، بما في ذلك مفتاحه الخاص
يجب أن يتطابق 'المصدر' للشهادة مع الشهادة الموقعة المرفوعة في تطبيق إدارة Cato.
يجب عليك تثبيت الشهادة في مدير الشهادات للجهاز
يجب أن تعرف كلمة المرور التي تحمي المفتاح (مطلوبة لتثبيت الشهادة).
لدى الشهادات حجم أقصى مسموح به وهو 2048 بايت. الشهادات الأكبر من هذا الحجم ستتجاهل.
تثبيت شهادة الجهاز
هناك عدة طرق لتثبيت شهادة على جهاز Windows. يوضح المثال التالي كيفية تثبيت شهادة باستخدام برنامج سطر الأوامر Certutil.
لتوريد شهادة باستخدام Certutil:
افتح موجه الأوامر كمسؤول (مرتفع) واستخدم certutil.exe:
certutil -csp "مزود تخزين المفتاح البرمجي لشركة Microsoft" -importpfx My <مسار إلى ملف p12> NoExport
بعد تشغيل هذا الأمر، سيُطلب منك إدخال كلمة المرور لملف p12.
أدخل كلمة مرور ملف الشهادة. بدلاً من ذلك، يمكنك تمرير كلمة المرور مع الأمر في السطر باستخدام الخيار -p.
الأمر التالي هو مثال على certutil مع معلمة كلمة المرور:
certutil -csp KSP -p <سر> -importpfx My <مسار إلى ملف p12> NoExport
ملاحظات:
يمنع خيار NoExport تصدير المفتاح الخاص
KSP هو اختصار لـ Microsoft Software Key Storage Provider
يتم استخدام الخيار -csp لتحديد مكان تخزين المفتاح الخاص. على الرغم من أنه اختياري، نوصي بتحديد الموفر بشكل صريح باعتباره الافتراضي
التحقق من تثبيت الشهادة
يمكنك تأكيد أن الشهادة تم تثبيتها بنجاح على الجهاز باستخدام certutil:
certutil -store My
يعرض هذا الأمر معلومات شهادة الجهاز. إذا تم تثبيت الشهادة بنجاح، فستظهر في هذه القائمة.
الآن ، يمكنك الاتصال بسحابة Cato باستخدام شهادة الجهاز.
عندما يتصل العميل بنجاح بسحابة Cato، يقوم بحفظ شهادة الجهاز التي تم استخدامها آخر مرة في السجل للاتصالات المستقبلية. يساعد ذلك في تقليل وقت الاتصال.