Jump to content

PKI Migration - CRL Delta Download nicht möglich…


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin,

 

Folgendes, In unseren Unternehmen ist die PKI Stelle auf einem DC Installiert.

Ja ich Weiß… nun möchte ich die Cert stelle auf einem anderen Host migrieren.

Das ganze Prozedere habe ich in eine Test Umgebung ausgeführt und es funktioniert.

Eine Sache macht mich allerdings stutzig..

CRL Delta Speicherort zeigt an das kein Download möglich ist.

Mir ist klar das nach der PKI rücksicherung der Datenbank dies zustande kommt..

Wird sich das erst wieder regeln wenn die alten (noch gültigen ) Zertifikate ihre Gültigkeit verlieren oder muss man da Manuel angreifen ?

 

Please, Enlight me :)

Link zu diesem Kommentar

Hi,

 

der Pfad zur CRL steht in jedem ausgestellten Zertifikat - damit werden die alten Zertifikate weiterhin auf deinen alten Server zeigen und folglich versuchen von dort die CRL zu laden. Ich richte daher den CRL Pfad meist auf einen alias ein - den kann man dann via DNS auf neue Server umziehen ohne stress zu bekommen. (z. B. crl.fragmichnicht.de)

Link zu diesem Kommentar

Hi,

 

genau solche Probleme sind der Grund, eine CA erst gar nicht auf einem DC zu installieren... ;)

 

Wenn Du den Alias Weg gehen möchtest, muß der Name des DCs geändert werden.

Alternativ kannst Du bestehende Zertifikate austauschen, um so neue CRL Lokationen einfließen zu lassen.

 

Je nachdem, wie groß die Umgebung ist bzw. wie viele Zertifikate für bestimmte Zwecke ausgestellt wurden, kann der eine oder der andere Weg schmerzfreier sein.

 

Viele Grüße

olc

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...