Я пытаюсь создать сценарий отчета об использовании сертификатов для конкретного приложения, и все эти сертификаты являются частью вывода «certutil -store -my» (Web Server 2008 R2).

Однако поле «выдано» не является частью выходных данных (для этих сертификатов все они содержат имена серверов в формате FQDN).

Кто-нибудь знает, как получить имя FQDN-сервера ака Issued To, от certutil?

Вот пример вывода «certutil -store -my» ("xx" и "nn" заменены в некоторых местах). Он содержит то, что я хочу ... serno, от даты, предмет cn: ... но где я могу найти servername.domain.com "Issued To"?

================ Certificate 2 ================
Serial Number: nnnn5a6c00000000nnnn
Issuer: CN=xxxxxxxxxx, OU=Certificate Services, OU=xxxxxxxxxxxx, O=xxxxxxxxx, S=California, C=US
 NotBefore: 7/20/2014 8:30 PM
 NotAfter: 3/9/2024 1:37 AM
Subject: CN=server-name.domain.com, OU=IT, O=xxxx, L=xxxx, S=Colorado, C=US
Non-root Certificate
Template: 
Cert Hash(sha1): nn nn nn nn nn nn nn nn nn nn nn nn nn nn nn nn nn nn nn nn 
  Key Container = xx-nnnxxxx-xxx-nnnnnn
  Unique container name: xx-nnnxxxx-xxx-nnnnnn_xx-nnnxxxx-xxx-nnnnnn
  Provider = Microsoft Strong Cryptographic Provider
Encryption test passed

Спасибо за любую информацию.

1 ответ1

0

Нашел свой ответ ... тот самый вывод, на который я уже смотрю, уже есть. (Должно быть, я был частично слепым, частично введен в заблуждение первой парой сертификатов в моем выводе, которые были для очень разных типов сертификатов.)

CN в строке Subject: содержит его.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .