Jump to content

Problem bei Veröffentlichung Zertifizierungsstelle


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi, ich nochmal.

 

Ich versuche dieses mal herauszufinden warum unsere neue "eigentlich" funktionierende Zertifizierungsstelle nicht in der Liste der AD Zertifizierungsstellen erscheint, wenn ich versuche über mmc ein Zertifikat zu beantragen. Btw: Ich hab eine Anfrage erstellen und daraus den Hash wert kopieren und eine crt datei generieren über die Weboberfläche, das war kein Problem.

 

 

lustigerweise wird noch ein Server angzeigt den es schon seit jahren nicht mehr gibt.

Als ich die Stelle installiert habe auf einem Win. 2003 Server habe ich dies natürlich als Domänenmitglied gemacht. Ich dachte dass er sich dabei auch direkt selbst veröffentlicht. Das scheint nicht der Fall zu sein.

 

Was mache ich falsch, oder habe ich etwas wichtiges vergessen?

Link zu diesem Kommentar

Hi,

 

nur wenn Du die CA als Enterprise CA installierst, werden die Zertifikate, ggf. CRLs etc. auch automatisch im AD veröffentlicht. Ist die CA als Stand-Alone CA installiert, geschieht das nicht automatisch. Ich würde davon ausgehen, daß Du eine Stand-Alone CA betreibst?

 

Du kannst das jedoch manuell mit dem Befehl "certutil -dspublish" nachholen, siehe dazu Checklist: Creating a certification hierarchy with an offline root certification authority .

 

Viele Grüße

olc

Link zu diesem Kommentar

Hi Sycron,

 

nein - mach Dir keine Gedanken. Manchmal braucht es halt Zeit, bis man eine Lösung gefunden hat. ;)

 

Übrigens könntest Du die alten CA Einträge entfernen, wenn die CA nicht mehr vorhanden ist (und vor allen Dingen keine validen Zertifikate dieser CA mehr im Umlauf sind), siehe dazu How to decommission a Windows enterprise certification authority and how to remove all related objects from Windows Server 2003 and from Windows Server 2000 ). Mach das aber nur, wenn Du Dir sicher bist, was Du da tust. ;)

 

Danke für die Rückmeldung und Gruß

olc

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...