AD CS– tag –
-
Windows Server 2012 R2から2019へ新規構築移行:Active Directory(AD DS)・DNS・AD CS(CA)を段階的に置き換える手順
Windows Server 2012 R2 のVMware環境を Windows Server 2019 に新規構築で移行するなら、まずはAD DS/DNS/AD CS(証明機関)を安全に置き換えるのが最短ルートです。... -
Enterprise CA移行で証明書テンプレートは残る?保存場所と再公開手順(AD CS)
Windows Server の AD CS(Enterprise CA)を新サーバーへ移行するとき、「カスタムした証明書テンプレートの設定は残るのか?」「どこに保存されていて、移行後に作り... -
Windows Server 2012から2019へAD CS移行:SHA-1→SHA-256切り替えの要点と“The system cannot find the file”復元エラー対処
Windows Server 2012 上の AD CS(社内PKI)を Windows Server 2019 へ移行するとき、「SHA-1 は移行だけで SHA-256 に自動切り替えされるのか?」という疑問と、復元作... -
AD CSのサブCA追加・廃止ガイド:既存秘密鍵流用のリスクと正しいCA移行・置き換え手順
オフラインのルートCA配下で複数のサブCA(中間CA)を運用していると、Sub1を廃止して新しいサブCAへ切り替える場面が来ます。そこで悩むのが「Sub1の秘密鍵を流用して... -
Windows Server 2019 Server CoreのAD CSサブCAが起動しない原因と対処法(0x2/0x80070002・ポリシーモジュール未登録)
Windows Server 2019 Server Core で AD CS のサブ CA を構築したのに、CertSvc が「The system cannot find the file specified (0x2/0x80070002)」「ポリシーモジュー... -
Enterprise Subordinate CAを別Root CA配下へ移行する方法|AD CSでのCA証明書更新と既存証明書の影響
既存のEnterprise Subordinate CA(中間CA)を旧Root CA階層から切り離し、新Root CA配下へ移したい──AD CS運用でよくある課題です。本記事ではSubCAを作り直さずに移行... -
Entra IDのみ環境でスタンドアロンCA(AD CS)を運用するライセンスとCALの考え方
Entra IDのみへ移行し、オンプレAD(Active Directory Domain Services)を持たない運用にしても、社内の証明書発行基盤(PKI)だけは残したい――そのとき迷うのが、スタ... -
AD CS監査でSANをイベントログに記録する設定とセキュリティリスク解説
AD CS(Active Directory 証明書サービス)の監査を有効にしたのに、証明書要求の SAN(Subject Alternative Name)がイベントログに一切出てこない――オンプレ PKI を運... -
AD CSのテンプレート証明書をPowerShellとcurlで取得する完全ガイド|certsrv Web APIの正しい使い方
社内のAD CS(Active Directory 証明サービス)で「テンプレート証明書を自動発行したい」「Windows は PowerShell、Linux や macOS は curl で同じことをしたい」...
