Jump to content

Braucht eine VM mit Zertifizierungsstelle Internetanschluss?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi

 

Ich übe gerade die automatische Verteilung von Zertifikaten für die S/MIME-Verschlüsselung von E-Mails in einer VM. Dabei hatte ich das Problem, dass es erst nicht so ging, wie es sollte, weil der Rechner, auf dem das Zertifikat angefordert wurde, einen Sperrserver nicht erreichen konnte, um mithilfe der Sperrfunktion die Sperrung zu prüfen. (Sch*** Microsoft-Deutsch, worum geht es da? WELCHE Sperrung?) O-Ton Ereignisanzeige: "Die automatische Zertifikatregistrierung für "NWTRADERS\JeffPike" konnte ein Zertifikat "NWTraders-Benutzer" (0x80092013) nicht registrieren. Die Sperrfunktion konnte die Sperrung nicht überprüfen, da der Sperrserver offline war."

 

Mein Workaround war, auf der Zertifizierungsstelle in den Eigenschaften unter "Erweiterungen" alle Einträge bei "Sperrlisten-Verteilungspunkt" von dem Haken "Sperrlisten an diesem Ort veröffentlichen" zu befreien. Der Eintrag, der mit "http" anfängt, sieht zwar von der Syntax her nicht so aus, als ginge er ins Internet, aber funktioniert hatte es.

 

Langer Rede kurzer Sinn: Muss so eine VM normalerweise Internetanschluss haben, damit eine darauf installierte Zertifizierungsstelle richtig funktioniert? Die VM hat übrigens wahrscheinlich MS konfiguriert, bin grade im MOC 2403 und verwende offiziell wirkende Images, mit dutzenden Nutzern in NWTRADERS.

 

Grüße!

Link zu diesem Kommentar

Hallo,

 

wie Christoph schon sagte, handelt es sich dabei um die CRL, die nicht abgerufen werden kann. Da Du scheinbar eine interne CA verwendest, brauchst Du keine Internetverbindung - Deine eigene CA ist ja authorisierend.

 

Wohin zeigt denn die CRL?

Ist der Pfad verfügbar, wenn Du direkt per Browser darauf zugreifst?

Wie hast Du Deine interne CA konfiguriert?

Hast Du die CAPolicy.inf bei der INstallation angepaßt / erstellt?

 

Viele Grüße

olc

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...