Здравствуйте.Вопрос:
а может кто-нибудь скинуть ссылку на пример с описанием создания self-signed сертификатов для vSphere 5.5 БЕЗ использования Microsoft Active Directory Certificate Services? (Или, как вариант, с использованием Microsoft Active Directory Certificate Services в режиме Standalone, без использования Certificate Templates)?
Во всех статьях до которых смог дотянуться (и на kb.vmware.com и на других ресурсах), описывающих генерацию self-signed сертификаторв для служб vSphere используется Microsoft Active Directory Certificate Services. (Расписывается что надо в ADCS созать шаблон, сделав копию с стандартного "Web Server", а затем в этом шаблоне установить свойства, и уже этот шаблон использовать для генерации сертификата.)
В серии статей http://www.wooditwork.com/2011/11/30/vsphere-5-certificates-.../ вроде бы пример, в котором используется Microsoft ADCS без шаблонов. Но мне не понятно следующее, все статьи из kb.vmware.com предписывают:
1) создать signed certificate request (csr);
2) создать template, установить в нём нужные свойства, и уже с помощью этого template и csr cгенерировать сертификат.
А что будет если создав csr я сгенерирую сетрификат без использования шаблона? У него нужных свойств не будет? А почему бы нужные свойства не задать в csr? Или какие-то свойства нельзя в csr задать?