gpt4 book ai didi

powershell-5.0 - 如何续订端口 5986 (WinRM) 证书?

转载 作者:行者123 更新时间:2023-12-05 05:04:00 25 4
gpt4 key购买 nike

我们收到一封电子邮件,说我们的端口 5986(WinRM?)证书即将过期,我们应该采取措施避免中断。

我去年为 TFS 通信配置 WinRM 的方式是这样的:

  1. 从 GitHub 下载 this PowerShell script
  2. 在具有管理权限的 PowerShell 控制台中执行以下操作:ConfigureWinRM.ps1 {FQDN} https

示例:ConfigureWinRM.ps1 server.tst.com https

我是否必须再次重新运行才能续订?我需要先删除旧证书指纹吗?

显然,有一个 bug 4 年前,WinRM 似乎以某种方式注意到证书已更新,因为它继续接受 WinRM 通过 HTTPS 的连接而没有任何问题,即使在 WSman\Listener 下引用的证书已过期。

我不希望发生冲突,所以我想安全地续订它,尤其是当我们收到相同的生产通知时。


注意:该 git 错误报告中使用了一些有用的命令来比较替换的证书指纹:

ls cert:\localmachine\my
ls wsman:\localhost\listener\listener_1305953032
Winrm enumerate winrm/config/listener
netsh http show sslcert ipport=0.0.0.0:5986

最佳答案

我只需要再次重新运行相同的步骤(如果上次的脚本仍然存在,请跳过第 1 步)

  1. 从 GitHub 下载 this PowerShell script
  2. 在具有管理权限的 PowerShell 控制台中执行以下操作:

ConfigureWinRM.ps1 服务器名 https

看起来 PSVersion 5.1.14393.3471 上没有这个错误

我运行了注释中列出的上述命令,并且所有 4 个命令都显示了新的指纹。

不需要重启

关于powershell-5.0 - 如何续订端口 5986 (WinRM) 证书?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61326087/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com