手工清除WINDOWS AD域内的CA( Certificate Authority)
时间: 2023-11-28 11:50:41 浏览: 632
AD域结合CA与802.1X结合的多个参考文档
5星 · 资源好评率100%
清除Windows AD域内的CA需要进行以下步骤:
1. 确认要删除的CA证书已经被吊销。
2. 禁用并停止证书服务。
3. 删除证书服务的配置信息。
4. 从域中移除证书服务。
5. 从计算机中删除CA证书。
具体步骤如下:
1. 确认要删除的CA证书已经被吊销。
在AD域中,CA证书是由CA服务器颁发的。因此,在删除CA之前,需要首先确保CA证书已经被吊销。
可以使用以下命令检查证书是否已被吊销:
```
certutil -urlfetch -verify <证书文件>
```
如果证书状态为 Revoked,则证书已被吊销。
2. 禁用并停止证书服务。
在开始删除CA之前,需要禁用并停止证书服务。可以使用以下命令禁用并停止证书服务:
```
net stop certsvc
sc config certsvc start= disabled
```
3. 删除证书服务的配置信息。
可以使用以下命令删除证书服务的配置信息:
```
certutil -delreg CA\<CA名称>
```
4. 从域中移除证书服务。
可以使用以下命令从域中移除证书服务:
```
certutil -dcinfo deleteBad
```
5. 从计算机中删除CA证书。
最后,需要从计算机中删除CA证书。可以使用以下步骤:
- 打开“证书管理器”。
- 选择“本地计算机”。
- 在“受信任的根证书颁发机构”下,找到要删除的CA证书。
- 右键单击该证书,选择“删除”。
完成以上步骤后,CA就已经从AD域中成功删除了。
阅读全文