Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 15.06.2008, 15:02   #1
Senior Member
 
Benutzerbild von s.k.
 
Offline
Registriert seit: 08-2004
Beiträge: 372
Cert-Request löschen, bevor ausgestelltes Cert importiert wurde?

Hallo,

unser OWA lief bis Freitag mit einem selbstsignierten SSL-Zertifikat. Nun soll ein Cert von Thawte zum Einsatz kommen.
Hierzu habe ich auf dem IIS des OWA einen Request erstellt und an den Reseller geschickt.
Leider sind die Jungs nicht so fix wie versprochen - das Cert bekomme ich wohl erst am Montag im Verlaufe des Tages. Dann tobt bei mir aber schon der Aufstand der Anwender.
Also möchte ich vorübergehend wieder das bisherige Zertifikat auswählen. Dies kann ich aber scheinbar nicht, ohne die Zertifikatsanforderung zuvor zu löschen.
Was passiert, wenn ich die Anforderung lösche? Kann ich dann bei Vorliegen des angeforderten Zertifikates dieses trotzdem noch importieren?
Wenn ja, was gibt es da ggf. zu beachten?

Wäre schön, wenn Ihr mir kurzfristig ein paar Tips geben könntet. Vielen Dank!

Gruß
Steffen
    Mit Zitat antworten
Alt 15.06.2008, 15:11   #2
Member
 
Offline
Registriert seit: 01-2006
Beiträge: 242
hui ...

hast du keinen testserver zum probieren?

Kann man im IIS nicht auch schon vorhanden zertifikate auswählen die im lokalen cert speicher liegen?

d.h. nacher wenn du das cert hast einfach in den lokalen zertifikatsspeicher importieren und vor dort aus dann auswählen?

aber das müsste mann jetz testen ...
    Mit Zitat antworten
Alt 15.06.2008, 15:47   #3
Senior Member
 
Benutzerbild von s.k.
 
Offline
Registriert seit: 08-2004
Beiträge: 372
Zitat von steven20 Beitrag anzeigen
hast du keinen testserver zum probieren?
Jain. Testserver wäre natürlich kein Problem, nur hab ich im Moment keinen Zugriff. Mach das Ganze per VPN. Weil mich derzeit stark die Termine drücken, dachte ich, erledigst Du das "mal eben" nebenbei.

Zitat von steven20 Beitrag anzeigen
Kann man im IIS nicht auch schon vorhanden zertifikate auswählen die im lokalen cert speicher liegen?
Schon. Nur komm ich erst an diesen Dialog, wenn ich den Request verarbeitet oder gelöscht habe. Und hier liegt mein Problem bzw. Unsicherheit...

Gruß
Steffen
    Mit Zitat antworten
Alt 17.06.2008, 21:45   #4
Senior Member
 
Benutzerbild von s.k.
 
Offline
Registriert seit: 08-2004
Beiträge: 372
Habs doch selbst hinbekommen. Folgendermaßen bin ich vorgegangen:
Vor dem Löschen des Requests über den Assistenten habe ich mir im Snap-in "Zertifikate" unter "Zertifikatsregistrierungsanforderungen" das entsprechende Zertifikat als pfx exportiert. Anschließend habe ich hieraus mit OpenSSL den privaten Schlüssel extrahiert ("openssl pkcs12 -in export.pfx -nocerts -out server.key"). Als das von der CA signierte Zertifikat vorlag, habe ich dieses zusammen mit dem privaten Schlüssel in eine PKCS#12-Datei gespeichert ("openssl pkcs12 -export -out cert.p12 -inkey server.key -in server.crt"), diese in den Zertifikatsspeicher importiert und auf der Website installiert.

Gruß
Steffen
    Mit Zitat antworten
Alt 17.06.2008, 22:02   #5
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.999
Zitat von s.k. Beitrag anzeigen
Habs doch selbst hinbekommen. Folgendermaßen bin ich vorgegangen:
Vor dem Löschen des Requests über den Assistenten habe ich mir im Snap-in "Zertifikate" unter "Zertifikatsregistrierungsanforderungen" das entsprechende Zertifikat als pfx exportiert. Anschließend habe ich hieraus mit OpenSSL den privaten Schlüssel extrahiert ("openssl pkcs12 -in export.pfx -nocerts -out server.key"). Als das von der CA signierte Zertifikat vorlag, habe ich dieses zusammen mit dem privaten Schlüssel in eine PKCS#12-Datei gespeichert ("openssl pkcs12 -export -out cert.p12 -inkey server.key -in server.crt"), diese in den Zertifikatsspeicher importiert und auf der Website installiert.

Gruß
Steffen
Fürs nächste Mal: Erstelle den Zertifikatsrequest einfach auf deinem Testserver. Dann störts die Anwender nicht, wenn erstmal kein Zertifikat vom Lieferanten kommt.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 17.06.2008, 22:11   #6
Senior Member
 
Benutzerbild von s.k.
 
Offline
Registriert seit: 08-2004
Beiträge: 372
Im Nachhinein ist man immer klüger. Das nächste Mal erstelle ich den Request einfach auf einer temporären Website.

Gruß
Steffen
    Mit Zitat antworten
Alt 17.06.2008, 22:14   #7
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.999
Zitat von s.k. Beitrag anzeigen
Im Nachhinein ist man immer klüger. Das nächste Mal erstelle ich den Request einfach auf einer temporären Website.

Gruß
Steffen
Tja vorher gefragt... spart hinterher den Stress mit den Usern Aber egal, Hauptsache man lernt aus seinen Fehlern.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - Cert für Webanwendung Fränky Windows Server Forum 2 07.05.2009 21:40
[Academic] Cert Burnsen MS Zertifizierungen — Prüfungen 0 05.07.2008 22:16
Cert angefordert Das Urmel Off Topic 5 23.03.2006 23:47
Cert-IT 29 IT-Spezialistenprofile EISREGEN MS Zertifizierungen — Prüfungen 7 07.03.2006 16:10
Security-Workshop von DFN-CERT & DFN-PCA Damian Tipps & Links 4 18.02.2004 07:59


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:48 Uhr. Seite generiert in 0,036 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang