Jump to content

Webbrowserzertifikat wird unter Vista nicht angeboten?


Gast
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe folgendes Problem.

 

Ein Windows 2003 R2 Standard Server wurde anhand der Anleitung von Microsoft umgebogen, so dass Vista Clients Zertifikate anfordern und benutzen können.

How to use Certificate Services Web enrollment pages together with Windows Vista

 

Die Anforderung und Installation der Zertifikate ist mit Vista Enterprise auch kein Problem.

 

Das Zertifikat befindet sich auch im Speicher, allerdings wird es beim Zugriff auf eine Seite welche dieses Webbrowserzertifikat abfragt, nicht angeboten. :shock:

 

Zertifikate welche vom selben Server von XP Clients angefordert, ausgestellt und installiert wurden, werden auf den XP Maschinen angeboten.

 

Was kann man da machen?

 

Viele Grüße

Stefan

Link zu diesem Kommentar

Also es ist generell schwierig eine Zertifizierungsstelle unter Windows 2003 zu erstellen, welche mit Vista benutzt werden kann.

 

Hierzu gibt es die eingangs genannte Anleitung.

 

Es ist generell mit Vista nicht möglich von unserer CA ein Zertifikat zu installieren, welches anschliessend zur Authentifizierung angeboten wird. Unter XP kein Problem.

 

Leider finde ich im Web nicht soviele Einträge und schon gar keine Lösungen für das Problem.

Link zu diesem Kommentar

Achja, noch etwas. Wenn man die Zertifizierungsseite NICHT zu den vertrauenswürdigen Seiten hinzufügt, bekommt man folgende Meldung:

 

"Um die Zertifikatregistrierung abzuschließen, muss die Website der Zertifizierungstelle für die Verwendung der HTTPS-Authentifizierung konfiguriert sein."

 

Der IIS bzw die Zertifizierungsseite ist so konfiguriert, dass ein "sicherer Kanal (SSL) vorausgesetzt" wird.

 

Die restlichen Einstellungen sind alle deaktiviert (Clientzertifikat ignorieren, keine Zuordnung von Clientzertifikaten aktivieren, keine Zertifikatsvertrauensliste aktivieren"

 

Der Serverzertifikat ist gültig und funktioniert auch im Zusammenspiel mit XP.

Link zu diesem Kommentar
  • 5 Wochen später...

Das Problem kann man umgehen, in dem man ein Webbrowserzertifikat anfordert, dort dann aber "weitere Optionen" und "erweiterte Zertifikatsanforderung" auswählt.

 

Man muss nichts weiter einstellen. Oben die Daten eingeben, und einsenden.

 

Freigabe und Installation werden wie gehabt durchgeführt.

 

Seltsamerweise ist das eigentlich genau das gleiche wie das normale Webbrowserzertifikat.

 

Allerdings funktioniert das das Webbrowserzertifikat eben nicht, sondern nur das erweiterte Zertifikat.

 

Vielleicht kann jemand damit was anfangen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...