AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 815310
Accepted
Anthony Fornito
Anthony Fornito
Asked: 2016-11-17 08:05:56 +0800 CST2016-11-17 08:05:56 +0800 CST 2016-11-17 08:05:56 +0800 CST

Como descobrir de onde veio uma solicitação de certificado

  • 772

Eu tenho uma configuração de CA no Server 2012 R2, a pessoa que administrava o servidor saiu da empresa e configurei um novo servidor de CA.

Estou tentando descobrir para quais sistemas / URLs são os certificados.

Na Lista de Certificados Emitidos consta o seguinte:

ID da solicitação: 71

Nome do solicitante: DOMAIN\UserName

Modelo de Certificado: EFS Básico (EFS)

Número de série: 5f00000047c60993f6dff61ddb000000000047

Data de Vigência do Certificado: 05/11/2015 8:46

Data de vencimento do certificado: 04/11/2016 8:46

País/região emitido:

Organização Emitida:

Unidade Organizacional Emitida: Usuários Organizacionais Funcionários

Nome Comum Emitido: Nome do Funcionário <-- Nome Real do Funcionário

Cidade Emitida:

Estado de emissão:

Endereço de e-mail emitido:

Quando pergunto ao funcionário por que solicitou o certificado, ele não lembra o motivo ou para qual sistema era.

Estou procurando uma maneira de ver todos os certificados solicitados e a quais máquinas eles estão vinculados:

Coisas que tentei / pesquisei no Google:

  1. Um comando semelhante ao Netstat que poderia me dizer qualquer escuta ou conexão estabelecida com o servidor em 443, posso estar muito errado em minha lógica e pensamento.

  2. Examinei o visualizador de eventos observando o carimbo de data/hora "Data de vigência do certificado: 05/11/2015 8:46" e não encontrei nenhum log que mostrasse nada.

  3. Tentei examinar o banco de dados usando o comando certutil, no entanto, tenho que interromper o serviço antes de poder visualizar o banco de dados. Olhando para o esquema, parece que muitas das informações que estou procurando podem estar lá.

Se eu interromper o serviço, os certificados SSL ainda estarão ok ou o usuário final receberá esse aviso de SSL?

Se eu fizer um backup do banco de dados, posso mover o arquivo para um PC diferente e poder lê-lo.

Alguém sabe se poderei encontrar quais servidores/URLs estão usando os certificados na minha CA?

Existe uma maneira diferente e melhor de encontrar as informações?

ad-certificate-services certutil
  • 1 1 respostas
  • 1322 Views

1 respostas

  • Voted
  1. Best Answer
    Greg Askew
    2016-11-17T08:40:18+08:002016-11-17T08:40:18+08:00

    When I ask the employee why they requested the certificate they don't remember why or what system it was for.

    Isso parece certo. Os certificados EFS (e muitos outros) normalmente são emitidos e renovados automaticamente. É possível desabilitar o EFS na política ou limitar o escopo da emissão a um grupo de segurança específico no modelo.

    I am looking for a way to see all requested certs and what machines they are tied to

    Os certificados EFS são normalmente emitidos para usuários e implicitamente não limitados a um computador específico. Existem também outros tipos de certificados EFS, como Agentes de Recuperação de Dados (DRA).

    I tried to look at the database using certutil.

    Os certificados devem estar visíveis no mmc de gerenciamento. É possível que a CA/modelo esteja configurada para não salvar uma cópia do certificado, mas essa não é a configuração padrão.

    Does anyone know if I will be able to find what servers / URL's are using the certs on my CA?

    Da CA? Não. Ele pode conter algumas informações, como um assunto que corresponda ao nome do computador ou nome de usuário. Também pode haver certificados emitidos para nomes que não correspondem a um nome de computador ou nome de usuário. Ou os certificados podem não ser salvos na CA. Essa é uma pergunta que todo mundo que usa certificados faz uma vez ou outra, e não existe uma solução única para todos. Os certificados podem existir em um armazenamento de certificados de computador Windows, um armazenamento de certificados de usuário do Windows, o registro, um arquivo em um sistema de arquivos usado por um aplicativo, incorporado em um aplicativo como SQL Server, portanto, inventariar onde estão os certificados não é tão simples quanto você faria acho. E mesmo que sejam encontrados, não significa que estejam em uso. E mesmo que estejam em uso, você ainda pode não saber o que os está usando sem uma investigação mais aprofundada.

    A melhor abordagem é já ter um bom sistema de rastreamento instalado. A próxima melhor abordagem é verificar regularmente se há portas/certificados em uso em sua rede.

    • 3

relate perguntas

  • Posso configurar o logstash com certificados gerados pelo Windows em vez de openssl?

  • A CA raiz precisa estar online?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve