<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: создание self-sgned сертификатов для vsphere без Microsoft CA</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/96693.html</link>
    <description>Здравствуйте.&lt;br&gt;&lt;br&gt;Вопрос: &lt;br&gt;а может кто-нибудь скинуть ссылку на пример с описанием создания self-signed сертификатов для vSphere 5.5 БЕЗ использования Microsoft Active Directory Certificate Services? (Или, как вариант, с использованием Microsoft Active Directory Certificate Services в режиме Standalone, без использования Certificate Templates)?&lt;br&gt;&lt;br&gt;Во всех статьях до которых смог дотянуться (и на kb.vmware.com и на других ресурсах), описывающих генерацию self-signed сертификаторв для служб vSphere используется Microsoft Active Directory Certificate Services. (Расписывается что надо в ADCS созать шаблон, сделав копию с стандартного &quot;Web Server&quot;, а затем в этом шаблоне установить свойства, и уже этот шаблон использовать для генерации сертификата.)&lt;br&gt;&lt;br&gt;В серии статей http://www.wooditwork.com/2011/11/30/vsphere-5-certificates-1-installing-a-root-certificate-authority-3/ вроде бы пример, в котором используется Microsoft ADCS без шаблонов. Но мне не понятно следующее, все статьи из kb.vmware.com предписывают:&lt;br&gt;1) со</description>

<item>
    <title>создание self-sgned сертификатов для vsphere без Microsoft CA (cat84)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/96693.html#3</link>
    <pubDate>Wed, 05 Oct 2016 05:44:10 GMT</pubDate>
    <description>&amp;gt; Ведь по идее имея созданный запрос на сертификат подписать можно и с &lt;br&gt;&amp;gt; использованием openssl (вместо Microsoft ADCS)? Или нет?&lt;br&gt;&lt;br&gt;Честно говоря, не знаю. Мы пользовались MS ADCS только из-за того, что у нас оно активно используется в связке с другим ПО. И сам я смутно понимаю, как ADCS работает, единственное, что пока что успел понять, что надо надёжно хранить список отозванных сертификатов. У нас например он ведётся в корневом центре, а виртуалка с корнем выключена и хард от неё лежит на внешнем накопителе в сейфе, а Sub от корневого уже непосредственно обрабатывает запросы&lt;br&gt;</description>
</item>

<item>
    <title>создание self-sgned сертификатов для vsphere без Microsoft CA (LamerDrv)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/96693.html#2</link>
    <pubDate>Tue, 04 Oct 2016 13:10:36 GMT</pubDate>
    <description>&amp;gt; Не знаю, можно ли в vSphere создавать запрос на сертификат, если можно, &lt;br&gt;&amp;gt; то можно попробовать сгенерировать сертификат командой certreq -submit -attrib &amp;#8220;CertificateTemplate:WebServer&amp;#8221; &lt;br&gt;&amp;gt; RequestFileName.ext.&lt;br&gt;&amp;gt; Мы так для аутентификации пользователей в вебморде Керио делали.&lt;br&gt;&lt;br&gt;Спасибо. Попробовал. В сгенерированном сертификате появился атрибут &quot;Certificate template name&quot; содержащий значение WebServer. Но срок действия сертификата по-прежнему один год, хотя в шаблоне задано два года. Но черт с ним со сроком сертификата, похоже и другие атрибуты шаблона не учитываются.&lt;br&gt;В vSphere можно создавать запрос на сертификат. И у vmware инструмент специальный для этого есть (фактически это bat-ник, который использует openssl). И вот мне непонятно, если запрос на сертификат (сгенерированный инструментом vmware) содержит все необходимые свойства, то зачем вообще нужен шаблон? &lt;br&gt;Ведь по идее имея созданный запрос на сертификат подписать можно и с использованием openssl (вместо Microsoft ADCS)? Или нет?&lt;br&gt;</description>
</item>

<item>
    <title>создание self-sgned сертификатов для vsphere без Microsoft CA (cat84)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/96693.html#1</link>
    <pubDate>Mon, 03 Oct 2016 11:15:13 GMT</pubDate>
    <description>Не знаю, можно ли в vSphere создавать запрос на сертификат, если можно, то можно попробовать сгенерировать сертификат командой certreq -submit -attrib &amp;#8220;CertificateTemplate:WebServer&amp;#8221; RequestFileName.ext. &lt;br&gt;Мы так для аутентификации пользователей в вебморде Керио делали.&lt;br&gt;</description>
</item>

</channel>
</rss>
