app9bergamo.com

  

Beste Artikel:

  
Main / Ausführen des Task-Schedulers für Zertifikate mit neuem Austausch

Ausführen des Task-Schedulers für Zertifikate mit neuem Austausch

In GitHub arbeiten über 36 Millionen Entwickler zusammen, um Code zu hosten und zu überprüfen, Projekte zu verwalten und gemeinsam Software zu erstellen.

Haben Sie eine Frage zu diesem Projekt? Eröffnen Sie ein kostenloses GitHub-Konto, um ein Problem zu eröffnen, und wenden Sie sich an die Betreuer und die Community.

Schon auf GitHub? Melden Sie sich bei Ihrem Konto an. Ich habe ein geplantes Skript zum Ausführen von letsencrypt. Dies scheint zu funktionieren. Ich verwende den Parameter --script, um eine Befehlsdatei zum Installieren des Zertifikats in IIS und Exchange auszuführen. Dieses Skript scheint jedoch nicht ausgeführt zu werden. Wenn ich mein Installationszertifikat ausführe. Es hängt nicht mit den Scheduler-Berechtigungen zusammen, da es entweder über den Scheduler oder direkt über die Befehlszeile ausgeführt wird.

Ich benutze an beiden Stellen den gleichen Benutzer. Ich erhalte die gleichen Ergebnisse mit oder ohne die Option --Installationsanleitung, die ich auch mit und ohne doppelte Anführungszeichen um C: Client-Version ausprobiert habe: Der Parameter --script hat - wie die meisten - während einer Verlängerung keine Auswirkung, da es sich um unterschiedliche Verlängerungen handelt Vom Programm verwaltet, wobei jedes potenziell seine eigenen Mittel zur Zielerfassung, -validierung, -speicherung und -installation besitzt.

Wenn Sie eine vorhandene Erneuerung ändern möchten, z. B. um den Installationsschritten ein Skript hinzuzufügen, müssen Sie es neu erstellen. Danke für die schnelle Antwort. Ich bin nicht sicher, ob ich die Gründe verstehe, aber ich verstehe das Ergebnis. Das --script wird nur für neue Zertifikate und nicht für Erneuerungen ausgeführt. Ich möchte das Entfernen meiner Zertifikate nicht wirklich automatisieren, falls der Neuerstellungsprozess fehlschlägt und ich nichts mehr habe.

Da mein Installationsskript funktioniert, wenn ich es über die Befehlszeile ausführe, plane ich es nur so, dass es einmal pro Woche über den Taskplaner ausgeführt wird. Wenn dort neue erneuerte Zertifikate warten, sollten diese installiert werden. Wenn es keine aktualisierten Zertifikate gibt, kann dies zu einem Fehler führen, aber das ist in Ordnung, wenn ich es erwarte. Mein Erneuerungsskript soll jeden Morgen ausgeführt werden. Ich denke, dies wird eine erfolgreiche Lösung sein.

Danke David. Was ist, wenn Sie den Schritt der Skriptinstallation im Setup vergessen haben? Gibt es eine Möglichkeit, es hinzuzufügen? Müssen Sie das Zertifikat widerrufen und neu starten? Ich habe https gesehen: Es ist nicht erforderlich, ein Zertifikat zu widerrufen, es sei denn, Sie befürchten, dass der private Schlüssel kompromittiert wurde. Wenn Sie sich nicht mehr um das Zertifikat kümmern oder es mit anderen Parametern einrichten möchten, brechen Sie einfach die Erneuerung ab und beginnen Sie von vorne. Dies wirkt sich nicht auf Bindungen oder andere Stellen aus, an denen Sie das aktuell ausgestellte Zertifikat verwenden.

Hallo Wouter, ich bin endlich zu meinem Installationsproblem zurückgekehrt. Ich habe versucht, ein neues Zertifikat und die neue Version von letsencrypt neu zu erstellen. Ich verwende derzeit Version 1. Ich habe ungefähr 2 Wochen Zeit, bevor meine aktuellen Zertifikate ablaufen, und ich kann sie derzeit überhaupt nicht erneuern. Ich habe den ganzen Tag damit verbracht, dies herauszufinden, und ich scheine jetzt rückwärts zu gehen. Ich habe Letsencrypt gestartet. Im Anhang finden Sie die Ausgabe, wie ich die Fragen beantwortet habe. Einige von ihnen waren eine Vermutung. Wo finde ich Anweisungen, wie ich diese in meiner Situation richtig beantworten kann?

Bisher funktionierte meine IIS 7-Installation automatisch. Zumindest erinnere ich mich nicht daran, etwas spezielles getan zu haben. Wird das nicht mehr unterstützt? Ich habe mir gerade den Kauf eines kommerziellen Zertifikats angesehen und der totale Mist auf ihren Websites macht mich nur krank. Jede Hilfe sehr geschätzt. Es macht mir nichts aus, von vorne zu beginnen, aber ich brauche nur ein paar klare Anweisungen. Hallo David, ich sehe zwei Probleme in deinem Log.

Das erste ist Ihre Verwendung von --centralsslstore. Ich denke, Sie werden feststellen, dass das Entfernen dieses Parameters es dem IIS-Installationsprogramm ermöglicht, zu arbeiten. Wenn Sie diesen Parameter verwenden, weil Sie steuern möchten, wo die.

In Bezug auf das Skript, das Sie ausführen, lohnt es sich, das separat von diesem Programm zu debuggen. Sie übergeben ihm keine Parameter, daher sollte es in der Lage sein, seine Aufgabe zu erfüllen, unabhängig davon, ob es von WACS oder von Ihnen selbst aufgerufen wird. Das Programm meldet, dass es nach Ablauf von 5 Minuten nicht beendet wurde. Dies sollte genug Zeit sein, um das zu tun, was es tun soll. Ich bin selbst kein Exchange-Administrator, daher kann ich dort nur wenig Anleitung geben, aber es gibt hier eine Dokumentation zu diesem Thema, wie es mit dem enthaltenen Beispielskript gemacht wird: Obwohl es auch eine Debatte über die Qualität dieses 832 gibt, ist dies möglicherweise nicht der Fall Seien Sie eine Out-of-the-Box-Lösung für Sie.

Wie auch immer, ich hoffe du hast es geschafft es zu lösen! Zu Ihrer Information, ich habe einen nicht behandelten Ausnahmefehler erhalten und es stellte sich heraus, dass ich Wert anstelle von Wert hatte, was überhaupt nicht offensichtlich war. Zum Glück war es das einzige, was ich geändert hatte. Ich habe dies über die Befehlszeile ausgeführt und viel bessere Ergebnisse erhalten. Mein neues Zertifikat wurde erstellt und installiert. Mein Installationsskript ist immer noch abgelaufen, was seltsam ist. Neues Zertifikat erstellen M: Neues Zertifikat mit erweiterten Optionen erstellen L: Geplante Verlängerungen auflisten R: Geplante erneuern S: Spezifische erneuern A: Alle erneuern V: Zertifikat widerrufen C: Geplante Erneuerung abbrechen X: Alle geplanten Erneuerungen abbrechen F: Einzelbindung eines IIS Site 2: Manuelle Eingabe von Hostnamen C: Geben Sie eine durch Kommas getrennte Liste von Hostnamen ein, beginnend mit der primären: Erstellen oder Aktualisieren von https-Bindungen in IIS 2: Führen Sie keine Installationsschritte aus. 3: Führen Sie ein benutzerdefiniertes Skript aus. C: Vollständige Anweisungen: Zentraler SSL-Speicherpfad.

Unternehmensweb 1: Standardwebsite 4: PortfolioMap 2: SBS SharePoint 1926277976: SharePoint-Zentraladministration v4 3: SharePoint-Webdienste 1572271583: WSUS-Administration. Psc1 "-Befehl". Möchten Sie die vorhandene Aufgabe ersetzen? Geben Sie das Passwort des Benutzers ein: Es gibt in der Tat keinen Campesie.

Ich habe mein Skript aktualisiert, um diesen neuen Dateinamen zu verwenden. Mein Skript scheint beendet worden zu sein, bevor es das Ende erreicht hat, also ist es vielleicht das, worum es bei der Zeitüberschreitung geht.

Jetzt ist es wohl wieder an der Zeit, in etwa 60 Tagen auf eine automatische Verlängerung zu warten, um zu sehen, ob sie von Ende zu Ende funktioniert. Ich bin jedoch etwas verwirrt darüber, wie es tatsächlich gelungen ist, das Zertifikat zu installieren und zuzuweisen, da ich Fehler gefunden habe.

Hallo nochmal, der Vollständigkeit halber dachte ich, ich würde jedem, der diesen Thread liest, erlauben, dass meine Erneuerung heute von Ende zu Ende funktioniert, ohne dass ich ihn berühre und ohne lustige Umgehungen. Das letzte, was ich im Juli getan habe, war, mein Zertifikat neu zu erstellen und den Parameter --script als Teil des Erstellungsprozesses einzubeziehen. Es war nicht erforderlich, diesen Parameter in den Erneuerungsprozess einzubeziehen. Zum Inhalt springen. Entlassung bei GitHub heute In GitHub arbeiten über 36 Millionen Entwickler zusammen, um gemeinsam Code zu hosten und zu überprüfen, Projekte zu verwalten und Software zu erstellen.

(с) 2019 app9bergamo.com