Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 08.01.2009, 10:26   #1
Senior Member
 
Offline
Registriert seit: 10-2007
Beiträge: 430
Enterprise PKI migrieren

Hallo erstmal und gutes Neues!

Kann man eine Enterprise PKI bzw. deren Inhalt bzw. nur ein einzelnes Zertifikat in eine neue Domäne umziehen und wenn ja, wie?
    Mit Zitat antworten
Alt 08.01.2009, 19:06   #2
olc
Expert Member
 
Benutzerbild von olc
 
Offline
Registriert seit: 07-2006
Beiträge: 3.692
Hi,

vielleicht erst einmal eine Gegenfrage: Was genau willst Du erreichen bzw. was ist der Hintergrund dafür?

Einfach eine PKI "umziehen" ist nicht so einfach möglich. Aber vielleicht gibt es ja andere Ansätze, wenn Du Dein Anliegen bzw. den Hintergrund dafür etwas genauer erläuterst.

Viele Grüße
olc

Signatur
"Mit dem Wissen wächst der Zweifel." (Johann Wolfgang von Goethe)

    Mit Zitat antworten
Alt 09.01.2009, 19:55   #3
Senior Member
 
Offline
Registriert seit: 10-2007
Beiträge: 430
Hat sich erledigt und war wohl auch etwas unzutreffend formuliert. Wollte eine Enterprise CA so in einer neuen Domäne aufbauen, dass alte Zertifikate, die Clients benutzen, weiter funktionieren. Hab aber schnell aufgegeben und lieber neue Zertifikate ausgerollt.
    Mit Zitat antworten
Alt 10.01.2009, 08:33   #4
Expert Member
 
Benutzerbild von solinske
 
Offline
Registriert seit: 04-2003
Ort: Hannover
Beiträge: 1.001
Würde auch nicht funktionieren.

Signatur
Mein Motto : Mensch bleiben

MVP - Enterprise Security

    Mit Zitat antworten
Alt 12.01.2009, 18:34   #5
olc
Expert Member
 
Benutzerbild von olc
 
Offline
Registriert seit: 07-2006
Beiträge: 3.692
Hi,

der Vollständigkeit halber noch die Ergänzung, daß man nicht pauschal sagen kann "geht nicht". Wenn der DNS Name der neuen CA gleich der alten ist, funktioniert eine "Migration". Ansonsten müßte man mit CNAMEs die Struktur "hinfrickeln". Ob das empfehlenswert ist sei dahingestellt.

Befinden sich die neue und die alte Domäne im selben Forest und die CA ist eine Enterprise CA, muß man im Grunde gar nichts tun. Dann läuft alles wie bisher, solange die Ursprungsdomäne nicht abgeschaltet wird.

Da wir beide Punkte oben nicht weiter in Bezug auf die Ausgangssituation klären konnten dient dies nur als Hinweis.

Zusätzlich ließen sich die alten Zertifikate als solches auch noch in eine neue Struktur mit übernehmen, nur wäre dann keine einzelne Revokation oder ähnliches möglich, so daß man davon im Grunde nur abraten kann. In diesem Fall kann man sich die CA auch sparen.

Viele Grüße
olc

Signatur
"Mit dem Wissen wächst der Zweifel." (Johann Wolfgang von Goethe)

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
SBS mit SQL Migrieren - SQL SBS Theweber MS SQL Server Forum 9 18.08.2008 08:44
SBS auf SBS migrieren Braun_Thomas Windows Server Forum 3 05.04.2008 00:43
Win Me auf XP migrieren? drawfit Windows Forum — Allgemein 6 18.10.2006 20:24
WSS von NT4 in AD migrieren WarEagle Windows Server Forum 1 07.10.2005 12:42
bin am migrieren ? staga Windows Server Forum 4 11.12.2004 13:43


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:09 Uhr. Seite generiert in 0,032 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang