Я генерирую запрос сертификата и ключ от vcenter через диспетчер сертификатов, как указано ниже.
- vmca_issued_key.key
- vmca_issued_csr.csr
У меня есть Созданный шаблон сертификата в «Службах сертификации Microsoft Active Directory» с именем «vSphere 6.x»
через веб-интерфейс Certserv, я нажимаю на ссылку «Запросить сертификат», а затем «Расширенный запрос сертификата» на следующей странице. , Я вставляю содержимое «vmca_issued_csr.csr» в текстовое поле «Сохраненный запрос» и «Шаблон сертификата» как «vSphere 6.x». Нажмите на кнопку Отправить. На следующей странице выберите «Кодировать Base64» и нажмите на ссылку «Скачать». "Newcert.cer" загружается.
Я хочу сделать тот же процесс из командной строки, как часть автоматизации.
Я пытался запустить команду инструмента certreq.exe следующим образом:
PS C: \ Users \ Administrator.WIN-ADFS> certreq.exe -submit -attrib "CertificateTemplate: vsphere 6 .x "vmca_issued_csr.csr newcert.cer
Выдает ошибку несоответствия имени хоста. Я что-то упустил?