Jump to content

"Enterprise-CA" lässt sich nicht anwählen...


Direkt zur Lösung Gelöst von inno-it,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen,

 

ich hatte öfter Konfigurationsprobleme beim Erstellen meiner neuen PKI. Ich habe die beiden VM´s (Root- und SbCA) dann gelöscht (aus Hyper-V "Virtuelle Computer", die "Vdisk" in dem Ordner und die Server auch in dem Ordner "VirtuelleMaschinen".

 

Ich habe dann im DC die bis dahin erstellten VM´s gelöscht 

 

Jetzt habe ich seit gestern morgen das Problem, dass ich zwar die "offline-CA" erstellen und konfigurieren kann - nicht jedoch die "Sub-CA". An der Stelle, an der ich die "Enterpise-CA" auswählen muss, ist diese ausgegraut! Ich habe die Rolle schon deinstalliert...neu erstellt...aber immer noch das gleiche Problem.

 

Habe ich etwas nicht beachtet? Wie deinstalliert man ganzheitlich eine CA? Sind irgendwo noch Einträge, die es verhindern, das ich die SUB-CA konfigurieren kann?

 

DANKE für eine hilfreiche Antwort

 

variousos

Link zu diesem Kommentar

Moin,

 

ich rate mal, Du möchtest der neuen CA den gleichen Namen wie beim ersten Versuch geben.

Eine CA wird im Idealfall sauber deinstalliert und nicht mit der groben Keule platt gemacht. https://support.microsoft.com/en-us/kb/889250

 

Hier gibt es eine Anleitung um die Reste zu entsorgen: https://support.microsoft.com/en-us/kb/555151

Link zu diesem Kommentar

Hallo und guten Morgen @Dunkelmann,

 

eines ist gewiss. Ich habe die misslungen und nicht vollends erstellten PKI´s einfach gelöscht und mich nicht an dem dafür vorgesehenen Procedere gehalten. PUNKT! 

Das wird nicht mehr vorkommen!!!

 

So...genug der Eigenkritik. Ich habe besonders Deinem 2. Link meine Aufmerksamkeit geschenkt, vorher festgestellt, dass die Dinge die im 1. empfohlen werden, bei mir nicht funktionieren. Eben weil die Installation nie fertig gestellt wurde. ABER...nachdem ich in der Eingabeaufforderung vom DC (wo ja auch mein AD liegt) "certutil" eingab, zeigten sich 5 Einträge. Der erste war die auch defekte und jetzt herunter gefahrene PKI. Eintrag 1-4 sind eindeutig auf meinen Mist gewachsen! Ein 

 

"certutil -delkey "Name der CA" wird beantwortet mit: "Der Schlüsselsatz ist nicht vorhanden"..oder...

 

"-delkey-Befehl ist fehlgeschlagen:0x80090016 <-2146893802 NTE_BAD_KeySET>

 

Ich kann mir vorstellen, dass es auch dem Umstand geschuldet ist, dass die Installation nicht fertig gestellt wurden. Ob diese Einträge auch dafür verantwortlich sind, dass es mir nach dem erstellen der "Root-CA" nicht gestattet ist in der "SUB-CA" die "Enterprise-CA" auszuwählen, dass ist anzunehmen...oder?

 

Weisst Du wie ich die Einträge weg bekomme? Ich möchte mir nicht auch noch die AD "schrotten", wie @nobyaushb schrieb...

 

LG und DANKE

 

variousos

Link zu diesem Kommentar

Hallo @inno-it,

 

das was ich da von Dir bekam, macht mich richtig euphorisch als ich es las. Aber die Ernüchterung kam, als ich alles durchsuchte und feststellte, dass ich diesen "Public Key Services container" überhaupt nicht finde! Ich habe weder ein CN=Services...noch einen darin befindlichen Container "CN=RRAS".

 

In der Hoffnung, dass es nur an der oft unpassenden Übersetzung lag, habe ich alle Ordner durchsucht...aber ein Container "RRAS" wirklich nicht gefunden. 

Hat jamand eine Idee? (Man muss doch diese doofen Einträge im AD gelöscht bekommen...irgendwie?!)

Link zu diesem Kommentar

Hallo @inno-it,

 

obwohl ich peinlichst den Ablauf so nachgestellt hatte, in der AD auch keine Einträge mehr vorhanden waren, bleibt es dabei, dass ich in einer SUB-CA keine "Enterprise-CA" auswählen kann.

 

Ich gehe schon mit dem Gedanken schwanger alles PLATT zu machen und neu zu erstellen. Wovor es mir aber GRAUT:-(

 

Hat jemand noch eine Idee???

 

LG

 

variousos

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...