Distribuindo Certificado Digital A1 Via GPO
Importante: Você deve escolher um caminho para compartilhamento e dar as permissões necessárias para que os scripts sejam executados corretamente. O caminho escolhido em nosso exemplo, foi a pasta “Scripts” dentro da estrutura SYSVOL.
Abrindo o primeiro script “Certificados”, veja a linha para a importação do A1. Não esqueça de inserir a senha do seu certificado conforme o exemplo abaixo. Você deve se preocupar com a segurança desses scripts e tratar suas permissões NTFS, pois as senhas dos certificados ficarão armazenadas dentro desses arquivos.
Abrindo o script “Import-certificate-silently”, você encontrará o código que fará a importação do seu certificado A1 de forma silenciosa para o navegador. Observe que o caminho onde escolher armazenar o certificado é muito importante e deve estar correto para que tudo funcione de acordo.
Por último, mostramos o nosso certificado A1 com extensão .pfx. Esse certificado é protegido por senha e será de exemplo em nosso artigo.
Você precisa criar uma GPO com o nome que desejar e vincular a unidade organizacional onde os usuários utilizarão os certificados. Você pode organizar da forma que desejar, por departamentos ou usuários. Edite a GPO que desejar, como mostra a imagem abaixo:
Navegue em “User Configuration” – “Windows Settings” – “Scripts Logon/Logout” e abre a opção “Logon”:
Adicione o caminho do arquivo .vbs “Import-Certificate-Silently” e clique em OK:
Faça o login com sua estação de trabalho e verá o certificado importado em seu navegador “Internet Explorer”.
Esperamos que essa dica seja útil a todos que desejam organizar seus certificados A1 e manter em sigilo suas senhas para nunca passar ao usuário final. Centralizar certificados é uma ótima forma de manter a segurança de suas informações contra vazamento e fraudes internas.
Olá, muito interessante o artigo, porém as imagens não estão sendo exibidas.
Esse procedimento é o mesmo para o server 2019?
Forte abraço e parabéns pelos conteúdos.
Segue meu artigo com as imagens no Technet
https://social.technet.microsoft.com/wiki/pt-br/contents/articles/32302.distribuindo-certificado-digital-a1-via-gpo.aspx
se eu criar apenas o VBS sem o Bat é possível ?
Boa tarde! Como faça para que ele seja direcionado para a pasta Autoridades de Certificação Raiz Confiáveis?
Bom dia, como faz para script remover o certificado que venceu, importa o novo e mantêm o vencido e está gerando conflito.
Boa noite. Infelizmente o Vinicius Mozart não faz mais parte do quadro de colaboradores do Cooperati. Estou deixando o contato dele no Linkedin para que você possa entrar em contato com ele para tirar a sua dúvida.
https://www.linkedin.com/in/vinicius-mozart/