我们有一个应用程序目前在 Server 2008 R2 上全面运行,我们正在寻求将所有服务器升级到 2012 R2(这是与该应用程序兼容的最新操作系统)。
我们有一个单独的域控制器,它也充当证书颁发机构服务器,CA 安装了 NDES,它为我们提供了一个质询密码,我们使用该密码用于某些设备来提取证书以与应用程序通信。
我有一个迁移 DC 和 CA 的工作流程,这似乎工作正常。但是,一旦我迁移了 CA,我必须在新服务器上单独安装 NDES 角色,这反过来又给了我一个不同的质询密码(仅供参考,CA 证书的指纹保持不变)。
这是有道理的,因为它是 NDES 的全新安装,所以这必须是设计使然。
能够在迁移后保留相同的质询密码会很有用,因为这样我们就不必去每个设备并输入新的 PW。这可能吗?