Kā pārvaldīt sertifikātus (sertifikātus), izmantojot Windows PowerShell?

Ka Parvaldit Sertifikatus Sertifikatus Izmantojot Windows Powershell



Programmā PowerShell Windows sertifikātu pārvaldnieks ļauj lietotājiem (pārvaldīt) pievienot, notīrīt, mainīt un dzēst sertifikātu krātuves. Tas nodrošina piekļuvi X.509 sertifikātiem un sertifikātu krātuvēm. Windows ir disks ar nosaukumu “ sertifikāts: ”. Tā ir hierarhiska nosaukumvieta, kas sastāv no sertifikātiem un sertifikātu krātuvēm, kas ir pieejami lokālajā sistēmā.

Šajā apmācībā tiks ilustrēta sertifikātu pārvaldība.

Kā pārvaldīt sertifikātus (sertifikātus), izmantojot Windows PowerShell?

PowerShell ir administratīvs rīks, kas ļauj lietotājam pārvaldīt visus administrēšanas uzdevumus, tostarp arī sertifikātu pārvaldību.







Redzēsim, kā PowerShell uzvar sertifikātu pārvaldībā.



1. piemērs: uzskaitiet datorā pieejamos sertifikātus

Lai iegūtu pieejamos sertifikātus, norādiet “ Get-ChildItem ' cmdlet kopā ar ' - Ceļš ” parametrs, kuram ir piešķirts norādītais ceļš:



Get-ChildItem - Ceļš Serts:\Pašreizējais lietotājs\Mans





2. piemērs. Izveidojiet sertifikātu ar sešu mēnešu derīguma termiņu

Izpildiet sniegto komandu, lai izveidotu sertifikātu ar sešu mēnešu derīguma termiņu:

Jauns - Pašparakstīts sertifikāts - Tēma Ilgāks_Derīguma termiņš - CertStoreLocation Serts:\Pašreizējais lietotājs\Mans - NavPēc ( Get-Date ) .Pievienot mēnešus ( 06 )

Saskaņā ar iepriekš minēto kodu:



  • Norādiet ' Jauns pašparakstīts sertifikāts ' cmdlet un ' - Priekšmets ” parametru, pēc tam piešķiriet tam tēmas nosaukumu.
  • Tālāk piemini ' -CertStoreLocation ” parametru un norādiet to ar sertifikātu atrašanās vietu.
  • Visbeidzot pievienojiet ' -Ne pēc tam ” parametrs, kuram ir piešķirts sertifikāta derīguma termiņš:

3. piemērs: izveidojiet pašparakstītu sertifikātu programmā PowerShell

Lai izveidotu pašparakstītu sertifikātu, izpildiet norādīto komandu:

$Test_Cert = Jauns - Pašparakstīts sertifikāts - Tips DocumentEncryptionCert - Priekšmets 'Šifrēt_dokuments' - CertStoreLocation Serts:\Pašreizējais lietotājs\Mans

$Test_Cert

Iepriekš minētajā kodā:

  • Vispirms inicializējiet mainīgo un piešķiriet tam norādīto kodu.
  • Piešķirtajā kodā vispirms pievienojiet “ Jauns pašparakstīts sertifikāts ' cmdlet kopā ar parametru ' - Tips 'kam ir ' DocumentEncryptionCert ” norādītā vērtība.
  • Pēc tam norādiet tēmu un mērķa atrašanās vietu.
  • Visbeidzot, izsauciet mainīgo, lai redzētu izveidoto sertifikātu:

4. piemērs: iegūstiet sertifikāta informāciju

Izpildiet norādīto kodu, lai iegūtu detalizētu sertifikāta informāciju:

$New_Cert = Get-ChildItem - Ceļš Serts:\Pašreizējais lietotājs\Mans\59722429099E950F29845B876F7585F46BE8F2D9

$New_Cert | iekšā

Iepriekš norādītajā kodā:

  • Vispirms inicializējiet mainīgo un piešķiriet tam ' Get-ChildItem ” cmdlet.
  • Pēc tam ierakstiet “ - Ceļš ” parametru un norādiet to ar individuālā sertifikāta adresi.
  • Visbeidzot izpildiet norādīto mainīgo blakus konveijeram ' | ' un ' iekšā ” (Format-List) cmdlet:

5. piemērs: eksportējiet vienu sertifikātu

Lai eksportētu vienu sertifikātu, vienkārši palaidiet norādīto komandu:

$cert = Get-ChildItem - Ceļš Serts:\Pašreizējais lietotājs\Mans\59722429099E950F29845B876F7585F46BE8F2D9

$cert | Eksportēt - Sertifikāts -FilePath C:\Docs\New.cer

Saskaņā ar iepriekš minēto kodu:

  • Norādiet sertifikātu, piešķirto mainīgo un ' | ” cauruļvads.
  • Pēc tam piemini ' Eksporta sertifikāts ” cmdlet.
  • Visbeidzot ierakstiet ' -FilePath ” parametru un norādiet to ar mērķa faila nosaukumu un ceļu:

Tas ir viss! Mēs esam izskaidrojuši Windows PowerShell sertifikātu pārvaldību.

Secinājums

PowerShell ir sertifikātu nodrošinātājs vai pārvaldnieks, kas palīdz pārvaldīt sertifikātus. Tās pārvaldība ietver sertifikātu pievienošanu, dzēšanu, eksportēšanu vai mainīšanu. Šajā rakstā ir apskatīta detalizēta procedūra sertifikātu pārvaldībai programmā PowerShell.