Jump to content

Zertifikat installieren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo leute

 

 

Haette ne kleine frage habe auf meinen exchange nun ne Ca installiert.

SSL erforderlich

zertifikat angefordert und installiert

Name des zertifikat ist wie mein dyndns z.b dyndns.nu

so wenn ich von extern nun auf https://dyndns.nu/exchange gehe kommt die meldung das zertifikat ist nicht in den vertrauenswuerdigen ......................

 

Wie schaffe ich es zu installieren?

 

Habe versucht zertifikat anzeigen installieren dort habe ich ausgewaehlt vertrauenswuerdige stammzertifizierungsstellen und dann wars installiert.

 

Aber es kommt immer wieder die eldung es ist auch nicht vorhanden im iexplorer inhalt vertrauenwuerdige stamm zert stellen.

 

in der mmc zertifikate vertrauenwuerdige stamm zert sieht man es.

 

Wenn ich auf der Ca zugreife klappt es https://dyndns.nu/certsrv

dann cert installieren und alles klappt.

 

Aber es muesste doch auch anders gehn oder?

 

 

danke leute

Link zu diesem Kommentar

Hi Parkesel,

 

die Beschreibung verwirrt mich etwas, aber ich versuche mal klarzulegen, was man braucht, damit der Client nicht meckert:

 

Zunächst muss die CA von der das SSL-Zertifikat stammt, auf jeden Client in in die Liste der vertrauenswürdigen CAs und muss beim Zugriff auf die Website auch zugreifbar/überprüfbar sein(Überprüfung zurückgezogener Zertifikate etc.). Daneben muß das SSl-Zertifikat natürlich auf den 'offiziellen' Servernamen lauten, aber das scheint ja der Fall zu sein.

 

Gruß

JochenM

Link zu diesem Kommentar

Ich bin jetzt nicht sooo der CA-Spezi, aber so rein von der Logik her....

Dein Server ist kein öffentlicher Server, der Windows von vornherein als Stammzertifizierungsstelle bekannt ist. Von daher must du eben das Cert erstmal von deinem Server runterladen und so wie bereits geschehen auf deinem PC installieren.

Dass er das selbst als vertrauernswürdige Stammzertifizierungsstelle erkennt wird wohl nur mit einem Cert von Verisign und Co funktionieren.

Link zu diesem Kommentar

Hallo Leute

 

Danke fuer eure Hilfe.

 

Wenn ich das zertifikat instaliert habe mit hilfe von https://dyndns.nu/certsrv

oder mit hilfe von mmc gings bei mir auch.

 

Nur mueste es nicht auch zu instalieren gehn sobald die warnung kommt? dort zert anzeigen, installieren in den vertrauenswuerdigen stamzertifizierungsstellen.

 

Wollte nur wissen ob es so auch klappen muesste danke

 

 

tschuess

 

:)

Link zu diesem Kommentar
Nur mueste es nicht auch zu instalieren gehn sobald die warnung kommt? dort zert anzeigen, installieren in den vertrauenswuerdigen stamzertifizierungsstellen.

Theoretisch ja, falls du das richtige Zertifikat dort auswählst.

Dazu allerdings 2 Bemerkungen:

1. Das Root CA Zertifikat bekommst du über diesen Weg nur, wenn der AIA Pfad stimmt und erreichbar ist.

2. Die Vertrauenswürdigkeit ist dann nur für den Benutzer hergestellt, nicht für den Computer.

Link zu diesem Kommentar

Hallo

 

Danke ihr zwei

 

So oft bruach ich das ja nicht also wie mans installiert weis ich nun.

 

Meine naechste Pruefungwaehre die 70-284 habt ihr ein par tips fuer mich?

Habe angefangen das Buch zu lesen mir kommt vor mann muesste zuerst fast das AD buch lesen es faengt an mit den erklaerungen der FSMO rollen.

Naja vieleicht schaffe ich es so auch MCSA-M wuerde mir reichen.

 

Fuer den 70-291 habe ich mir das Vdeo von Andre Pflaum reingezogen das wahr suuper.

 

Gibs sowas auch fuer den 70-284?

 

danke Leute

 

schoenen Tag

Link zu diesem Kommentar

Hallo

 

Ja Grundkenntnisse habe ich schon, habe viel beim 70-291 getestet nur halt mit den fsmo rollen habe ich nicht viel bis nix zu tun.

In ner kleinen Umgebung geht meist eine Neuinstallation schneller bei nen server wechsel

als einen 2 dc dazu zu haengen,

replikation zu machen,

fsmo rollen zu uebertragen und dc1 abzuschiessen mit ntsutil.

 

Aber wird schon gehn man lernt immer dazu

 

tschuess danke

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...