Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 15.10.2008, 11:08   #1
Member
 
Offline
Registriert seit: 12-2006
Beiträge: 231
2K - Zertifizierungsstelle für RRAS VPN Einwahl (PPTP-EAP-Einwahl)

Ist es möglich mit einem "Windows 2000 Server Standard" eine Zerifizierungsstelle zu konfigurieren, die einem Domainbenutzer ein Zetifikat ausstellt, mit dem man eine PPTP Verindung zu diesem WIN2k SRV Std. aufbauen kann allerdings mit Benutzerauthentifizierung "EAP"?

Der Client-PC ist nicht in der Domain. Betriebssystem auf dem Client "Windows XP Pro bzw. Home).

Komme irgendwie nicht weiter gruß holunder
    Mit Zitat antworten
Alt 15.10.2008, 17:33   #2
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Ja, das geht. Du brauchst da am einfachsten eine alleinstehende CA (also nicht Domänenmitglied), auf der du zuvor den IIS installierst.
Dann kannst du über den Browser vom Client aus ein Zertifikat anfordern.


grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 16.10.2008, 15:42   #3
Member
 
Offline
Registriert seit: 12-2006
Beiträge: 231
Danke. Ist jetzt eingerichtet. Alleinstehende CA. Kryptografiedienstanbieter "Microsoft Strong Cryptographic Provider". Wie kommt der RRAS Server jetzt zu seinem Zertifikat, welches ich bei der Authentifizierungsmethode angeben kann. Im Moment erscheint da immer noch kein Zertifikat gefunden. Habe auf dem RRAS Server via IE die URL der Cert angegeben und die erweiterten Anforderungen ausgewählt. Dann "Senden Sie ein Zertifizierungsformular an diese Zertifizierungsstelle" und bei beabsichtigter Zweck "Serverauthentifizierung" ausgewählt. [Schlüssel als exportierbar markieren und in lokalen Speicherplatz verwenden].

Beim Client analog, nur der Zweck wurde auf "Clientauthentifizierung" angepasst.

Ich hoffe Du kannst mir noch ein paar Tipps geben.

Gruss holunder
    Mit Zitat antworten
Alt 16.10.2008, 16:00   #4
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Der Server braucht für diese deine Anforderung kein Zertifikat, er muss nur der CA vertrauen. Der User braucht ein Benutzerzertifikat mit dem Zweck Clientauthentifizierung.
Submit a user certificate request via the Web: Public Key


grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 16.10.2008, 17:55   #5
Member
 
Offline
Registriert seit: 12-2006
Beiträge: 231
hm,, bei der Einwahl erhalte ich jetzt eine Fehlermeldung, der VPN Server kann erreicht werden und es erscheint die Meldung für die Verifizierung von Benutzername und Kennwort. Danach wird diese Meldung generiert:

"Fehler 0x80090325: Die Zertifikatskette wurde von einer nicht vertrauenswürdigen Zertifizierungsstelle ausgestellt"

Hängt das mit dem angeforderten Zertifikat für den Server zusammen, welches ich eigentlich gar nicht hätte anfordern brauchen?

MfG holunder
    Mit Zitat antworten
Alt 17.10.2008, 20:12   #6
Newbie
 
Offline
Registriert seit: 09-2008
Ort: Freudenstadt - BaWü
Beiträge: 23
Hi Holunder,

beim EAP Typ PEAP benötigt nur der RRAS Server ein Zertifikat um die Verbindung auszuhandeln und zu verschlüsseln, ausser du hast bei den Eigenschaften ein Häckchen in "Serverzertifikat überprüfen". Dann muss die CA einen Global Trust besitzen oder du hast die CA als Vertrauenswürdige CA in deiner lokalen Zertifikatverwaltung (Client).

Dein fehler scheint auf das letzte zu weisen. In dem Fall schau mal in der Zertifikatsverwaltung von "Benutzer" und "Computer" unter dem Punkt "Vertrauenswürdige Stammzertifizierungsstellen" -> "Zertifikate" und genau hier muss auch das Zertifikat importiert werden. Den Ort kannst du beim Import (Doppelklick aufs Zertifikat) angeben.

Gruß,

Dexx
    Mit Zitat antworten
Alt 19.10.2008, 22:16   #7
Member
 
Offline
Registriert seit: 12-2006
Beiträge: 231
Dank an Euch das Zertifikat hat wirklich noch gefehlt

MfG holunder
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Cisco 3620 – PPTP Internet Einwahl (PPTP ausgehend) 2late4you Cisco Forum — Allgemein 3 27.12.2008 09:39
2K3 - VDSL Einwahl mittels RRAS nftbu Windows Forum — LAN & WAN 4 30.12.2007 15:24
RAS - Einwahl über PPTP Fred1978 Windows Forum — LAN & WAN 3 02.08.2006 20:29
Zertifizierungsstelle einrichten (VPN Einwahl fehler 801) TobiasNYSE Windows Server Forum 0 18.04.2006 21:43
2K3 - PPTP einwahl per handy gnrl Windows Forum — LAN & WAN 1 29.07.2004 10:35


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:26 Uhr. Seite generiert in 0,036 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang