He configurado mi entorno MS-ADCS en mi empresa y configuré la inscripción automática. Tengo todo funcionando bien, pero descubrí que quiero que mi "Formato de nombre del sujeto" tenga un valor diferente. Aún no estamos utilizando los certificados en ningún servicio, por lo que no hay ningún problema real para eliminarlos y volver a emitir otros nuevos. Mi pregunta es: ¿cuál es la forma mejor o correcta de eliminar todos los certificados emitidos (~ 200) con el valor de sujeto incorrecto e implementar los nuevos certificados con el nuevo ( y derecha) valor del sujeto? Todos los usuarios están en AD y puedo usar scripts o políticas de grupo si es necesario.
Gracias.
EDITAR: solo para aclarar mi intención: prefiero eliminar / eliminar los certificados emitidos con el formato de asunto incorrecto y no me importa en este momento la lista de revocaciones (nota: soy consciente de la consecuencia).