Hoy vamos a ver como distribuir un certificado de nuestro Root CA por medio de las políticas de grupo. Vamos a crear una nueva directiva de grupo que aplique a nuestro dominio para que sea distribuido en todos los equipos de nuestro dominio.
Entonces creamos una política que llamaremos CARoot en la consola Group Policy Management Editor, la editamos, vamos a la sección Computer Configuration.
Ahora debemos ir a Windows Settings, luego a Security Settings, despues seleccionamos Public Key Policies, y Trusted Root Certification Authorities, como podemos ver en el siguiente screenshot.
Hacemos un clic con el botón derecho y seleccionamos Import. Esto hará que comience el wizard para importar nuestro certificado.
El wizard es bastante sencillo, ahora veremos los pasos a seguir.
Debemos seleccionar nuestro certificado, el archivo .cer que bajamos desde la pagina de administración de certificados. En nuestro caso le pusimos el nombre RootCA – certnew.cer.
Obviamente, asociamos esta política para que aplique a todo el dominio. Ahora debemos hacer un gpupdate /force y listo; el certificado se implementara en todos los equipos de nuestro dominio.
Espero que les sea de interés y de utilidad. Saludos, Roberto Di Lello.
Gracias!!
Muchas gracias a vos Miguel!
Consulta. La instalacion de una CA en windows interfiere con la instalacion de otros roles.??
Gracias
Fernando, disculpa mi demora en contestar pero estuve muy complicado con varios temas de trabajo, con el cambio de empresa he estado muy tapado de trabajo, pero voy respondiendo de a poco a medida que puedo y voy a responder todas las consultas.
Respecto a tu pregunta, no en principio no tendrias problemas. Es un rol que no genera muchos inconvenientes de instalacion, de hecho lo he visto en FS, en PS y hasta en un DC.
Aprovecho la oportunidad para agradecerte por participar del blog y ayudar a que siga creciendo! Te pido que difundas la direccion del sitio y mi twitter @RaDiansBlog, asi sumamos mas gente. Te invito a que veas los labs, videos, tutoriales, notas. Si querés buscar un tema o necesitas ayuda, tenés la solapa AYUDA donde explico un poco como hacerlo, sino también tenés el buscador de google.
En 2014 debido a nuevas disposiciones de la ley Argentina debo afrontar distintos gastos para mantener el blog en funcionamiento. Si te parecio util la informacion del blog hace click en el boton “DONATE”
Seguimos en contacto! Saludos y gracias!