Jump to content

PKI - Probleme mit AIA und CDP Locations


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Board Gemeinde,

 

ich hab mal wieder ein kleines Problemchen bzgl. PKI - vielleicht habt Ihr ja ne Ahnung!?

 

Zur Struktur:

Wir haben eine neue PKI Struktur implementiert, bzw. sind gerade dabei.

Es soll eine zweistufige PKI werden (eine eigenständige Offline ROOT CA und eine ausstellende Enterprise CA).

 

Die Root CA hat ihre Veröffentlichspunkte auf: ca.123456.de

Das passt auch soweit - und es wird mit pkiview auch richtig angezeigt.

 

Bei der Corporate (Subordinate) CA sieht das ganze aber anders aus.

Ich habe im CA Manager die Locations geändert. Aber wenn ich jetzt PKIView aufrufe, dann zeigt er mir immer noch die alten (falschen) Pfade an.

In der Registry auf der CA selbst passen die Keys auch.

Ich hab auch schon die neuen CRLs manuell neu in der AD veröffentlicht (mit certutil).

 

So - und jetzt bin ich mit meiner Weißheit am Ende.

 

Kann mir jemand helfen?

 

Danke euch für eure Hilfe!

 

Gruß aus Ulm

Pille

Link zu diesem Kommentar

Noch nicht weiter? Also, mein pkiview zeigt mir die richtigen Pfade an. ich nehme schon an, dass du den certsrv schon neu gestartet hast ?! Den ganzen Server auch schon gestartet?

 

Wenn du ein zertifikat ausstellst, welcher AIA steht dann im ausgestellten Zertifikat?

 

Ich hab auch schon die neuen CRLs manuell neu in der AD veröffentlicht (mit certutil).

Nun, der CDP ist ja unabhängig vom AIA .....

 

Grüße

 

Claus

Link zu diesem Kommentar

Hi Claus,

 

ich nehme schon an, dass du den certsrv schon neu gestartet hast ?! Den ganzen Server auch schon gestartet?

klar, der Server wurde schon mehrfach neu gestartet.

 

Eigentlich müsste es doch reichen, wenn ich in den Eigenschaften der CA unter extensions die Einträge wie in der Root CA abändere - oder nicht?

 

ich Nun, der CDP ist ja unabhängig vom AIA .....

ja, ist mir klar.

 

Ich habe noch kein Zertifikat mit den Corpoate CA erstellt, ich wollte erst die Veröffentlichungspunkte sauber haben.

 

Hast du noch nen Tipp? :confused:

 

Gruß

Sigi

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...