Jump to content

PKI Migration - CRL Delta Download nicht möglich…


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Moin,

 

Folgendes, In unseren Unternehmen ist die PKI Stelle auf einem DC Installiert.

Ja ich Weiß… nun möchte ich die Cert stelle auf einem anderen Host migrieren.

Das ganze Prozedere habe ich in eine Test Umgebung ausgeführt und es funktioniert.

Eine Sache macht mich allerdings stutzig..

CRL Delta Speicherort zeigt an das kein Download möglich ist.

Mir ist klar das nach der PKI rücksicherung der Datenbank dies zustande kommt..

Wird sich das erst wieder regeln wenn die alten (noch gültigen ) Zertifikate ihre Gültigkeit verlieren oder muss man da Manuel angreifen ?

 

Please, Enlight me :)

Geschrieben

Hi,

 

der Pfad zur CRL steht in jedem ausgestellten Zertifikat - damit werden die alten Zertifikate weiterhin auf deinen alten Server zeigen und folglich versuchen von dort die CRL zu laden. Ich richte daher den CRL Pfad meist auf einen alias ein - den kann man dann via DNS auf neue Server umziehen ohne stress zu bekommen. (z. B. crl.fragmichnicht.de)

Geschrieben

Ah ja.. das ist schlau.. :)

 

Doch eins bleibt noch, der CRL Pfad zeigt auf den DC was mir quasi den Alias Namen nimmt.. :(

Es bleibt dann nichts anderes als den DC nach der neu Installation (was ich sowieso vor habe wegen Platten Wechsel) einen anderen Namen zu vergeben.

 

oder denke ich falsch ?

Geschrieben

Hi,

 

genau solche Probleme sind der Grund, eine CA erst gar nicht auf einem DC zu installieren... ;)

 

Wenn Du den Alias Weg gehen möchtest, muß der Name des DCs geändert werden.

Alternativ kannst Du bestehende Zertifikate austauschen, um so neue CRL Lokationen einfließen zu lassen.

 

Je nachdem, wie groß die Umgebung ist bzw. wie viele Zertifikate für bestimmte Zwecke ausgestellt wurden, kann der eine oder der andere Weg schmerzfreier sein.

 

Viele Grüße

olc

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...