300 Zertifikate installieren

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

c0smo

Benutzer
Sehr erfahren
Maintainer
Registriert
08. Mai 2015
Beiträge
8.120
Reaktionspunkte
1.945
Punkte
294
Meine Recherche hat gezeigt, dass es Batch Möglichkeiten über cmd bzw. In der Windows Zertifaktsverwaltung gibt. Ist ziemlich viel Lesestoff und ich brauche bis Ende nächster Woche Ergebnisse.
Deshalb meine Frage nach Erfahrungen, hier in der Runde.

Ausgangslage: ca 300 Kameras in verschiedenen Subnetzen müssen über https angebunden werden. Die eingesetzte Analysesoftware läuft auf mehreren Win Servern und eine 3617xs mit einer 1217RP Erweiterung ist auch im Einsatz.
Wie bekomme ich recht komfortabel alle Zertifikate in den trusted root Speicher von Windows? NAS ist erstmal Nebensache, wenn überhaupt relevant.

Freue mich auf eure Unterstützung und Ratschläge!
 
... und ich dachte, die Stasi hätten sie aufgelöst :cool:
 
....braucht er auch für Kim irgendwas.....^^
Wir werden beide Haue von den mods kriegen weil wir keine hilfreiche Unterstützung und Ratschläge abgegeben haben^^
daher vorab sri c0smo ---> aber ich habe keine Ahnung wie das zum Abarbeiten wäre. Mal schauen was die Netzwerkspezialisten hier aus dem Forum dazu sagen.
 
... und ich dachte, die Stasi hätten sie aufgelöst :cool:

Ob die auch schon Zertifikatsprobleme hatten?

@kurt
Kein Thema, mit so was in der Art habe ich gerechnet - deshalb auch off topic :)

Die ersten 20 habe ich über den IE abgearbeitet..
 
Wie kommst denn an die zertifikate? Nur durch Verbindung, auslesen aus der jeweiligen Cam?
 
Bis jetzt ja, aber der Kamera Hersteller implementiert eine Batch Funktion in seinen Device Manager. Nur der Windows Part bleibt noch offen.
 
In der Powershell gibt es einen Befehl "Import-Certificate" - schon probiert?

z.B.
Code:
Set-Location -Path cert:\CurrentUser\CA
Import-Certificate -Filepath "C:\Temp\certificate.cert"
...
 
Zuletzt bearbeitet:
Du hast also einen Haufen pfx oder crt Dateien, oder was?
Die müssen jetzt in einen certificate store importiert werden?
 
In der Powershell gibt es einen Befehl "Import-Certificate" - schon probiert?

z.B.
Code:
Set-Location -Path cert:\CurrentUser\CA
Import-Certificate -Filepath "C:\Temp\certificate.cert"
...

Darauf bin ich auch schon gestoßen. Der erste Test hat aber nur mit dem Import von 1 Zertifikat funktioniert. Muss ich die Tage nochmal genauer unter die Lupe nehmen.

@Fusion
Die Kamera spuckt mir ein pem File aus. Über den IE kann dies dann in den vertrauenswürdigen Stammzertifizierungsspeicher importiert werden.
 
Zu Massenimporten habe ich auch noch was gefunden:
z.B.
Code:
$file = (Get-ChildItem -Path C:\Temp\*.cert)
$file | Import-Certificate -CertStoreLocation cert:\CurrentUser\CA
 
Sieht vielversprechend aus, danke. Aber funktioniert das auch mit pem files? Kommt wohl auf einen Versuch drauf an.
CA ist doch der öffentliche Speicher, oder? Also von öffentlichen Zertifizierungsstellen.
 
Da musst du mal schauen, wo die manuell installierten Zertifikate landen. Du kannst mit der Powershell einfach ein "cd Cert:/" machen und dann mit "dir" und "cd" navigieren, bis du den richtigen Ordner hast. Den gibst du dann bei -CertStoreLocation an.
So wie ich es verstehe, gibt es unterhalb von Cert:/ erst mal die Verzweigung zu CurrentUser oder LocalMachine
 
Wäre es - so Gesamtstruktur-mässig gesehen - nicht vorteilhafter, wenn man einfach eigene Zertifikate bei den Cams importiert (sofern möglich)? Dem CA-Zertifikat und allen darunter wird dann vertraut und fertig... also ich würde nicht wild 300 Zertifikate unter Windows importieren... das hört sich für mich irgendwie nach dem falschen Weg an. Müsste meiner Meinung nämlich genau andersrum laufen :)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat