ในฐานะผู้ดูแลระบบในสภาพแวดล้อมแบบผสมผสาน สิ่งที่เลวร้ายที่สุดในชีวิตของฉันคือการพยายามออกใบรับรองภายใน ตอนนี้ตัวเลือกเดียวคือการใช้ NDES/SCEP แต่เห็นได้ชัดว่า Microsoft ไม่สนใจที่จะสนับสนุนสิ่งนั้น เนื่องจากไม่สามารถรองรับผู้ให้บริการใบรับรอง CNG ของพวกเขาได้ ซึ่งหมายความว่าใบรับรองเดียวที่ฉันสามารถออกให้กับเครื่อง linux ผ่าน NDES/SCEP ได้คือใบรับรองที่ใช้เวอร์ชันเก่ากว่า การเข้ารหัส ไม่ต้องพูดถึงการตั้งค่านั้นใน Windows มักจะส่งผลให้โมดูล Windows crypto Schannel ขัดข้องและความน่ารังเกียจทุกประเภทเนื่องจากการจัดการมันต้องใช้ IE และไลบรารี่ที่เก่ากว่า ฯลฯ ...
ตอนนี้ Ubuntu กำลังเพิ่มการผสานรวมที่แน่นแฟ้นยิ่งขึ้นกับ AD ที่กำหนดเป้าหมายไปยัง SQL Sever และอื่น ๆ ที่คล้ายคลึงกัน ความสามารถในการลงทะเบียนเครื่องและโปรแกรมโดยอัตโนมัติ เช่น SQL Server สำหรับใบรับรองที่ออกโดย AD จะต้องได้รับการพิจารณา ฉันไม่พบการกล่าวถึงสิ่งใดที่เกี่ยวข้องกับใบรับรองในเรื่องนี้
มีกระทู้ เอกสาร หรือข้อมูลอื่นๆ เกี่ยวกับเรื่องนี้ไหม