Jump to content

Two tier CA


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Board!

 

Ich versuche gerade eine two tier CA aufzusetzen.

 

Es sind folgende anforderungen gestellt:

 

    Das überprüfen und zurückziehen von Zertifikaten muss funktionieren.
    Die Root CA darf keinerlei CRL Funktionalitäten haben.
    Computer und Benutzer der Domäne sollen automatisch zertifiziert werden.
    Ebenso Computer die sich nicht in der Domäne befinden.
    Der Webserver benötigt ein Wildcard Zertifikat.
    Es wird ein Backup benötigt um im Desaster Fall die Widerherstellung und damit den Betrieb sicherzustellen.
    Die Root CA gegen Missbrauch absichern.

Tow tier funkt schon so weit:

RootCA hat keinerlei CRL Funktionalitäten.

Ich habe ein Zertikat das der Selbständigen CA vertraut, welche ausserhalb der Doäne steht.

Ich habe ein rootCA.

Computer und Benutzer in der Domäne bekommen automatisch Zertikate ( GPO )

Wildcard klappt nicht, weil : The rvocation function was unable to check revocation for the certificate. 0x80092012 ( -2146885614 CRYPT_E_NO_REVOCATION_CHECK ):

Bei punkten 1,4, 5, stehe ich voll an.

Punkt 6 habe ich mir noch nicht genau angesehen. Mache ich zwischendurch.

1,4,5 sind wichtiger.

Wie kann ich diese erledigen.

Bitte euch um Hilfe.

Meine Internetsuche ist ausgeschöpft.

 

Vielen Dank im Voraus.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!
Gast
Dieses Thema wurde für weitere Antworten geschlossen.
×
×
  • Neu erstellen...