Jump to content

Zertifikat für DNS-Namen/IP erstellen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Servus,

 

ich hab da mal eine Frage zum Thema "Zertifikate".

Wir betreiben einige Terminalserver mit Win2K8 EP. NLB ist konfiguriert. Zusätzlich gibt es einen Sessionbroker.

Nun besteht das Problem, dass beim Verbinden über die "virtuelle Adresse" des NLB-Clusters ein Zertifikatsfehler angezeigt wird. An sich logisch. Man verbindet sich auf den Namen oder die IP des NLB-Clusters und wird an einen der Terminalserver weitergeleitet, der auch das Zertifikat bereitstellt. Nun stimmt ja das Zertifikat nicht mit dem ursprünglichen Namen/IP (eben die des NLB-Clusters) überein. Zwar kann man die Abfrage in den Eigenschaften des RDP abschalten, aber ich würde viel lieber ein Zertifikat für den NLB-Cluster erstellen.

Leider ist mir nur bekannt, wie ich ein Zertifikat für einen wirklich bestehenden Server anfordere.(MMC-Snap in, eigene Zertifikate, Anfordern) Auf diesem Weg kann ich das ja schlecht für den für die virtuelle Adresse bzw.Namen machen.

 

Kann mir jemand sagen, wie ich das anstellen kann?

 

Thx

Link zu diesem Kommentar

Moin,

 

Leider ist mir nur bekannt, wie ich ein Zertifikat für einen wirklich bestehenden Server anfordere.(MMC-Snap in, eigene Zertifikate, Anfordern) Auf diesem Weg kann ich das ja schlecht für den für die virtuelle Adresse bzw.Namen machen.

 

wieso geht das nicht?

Du kannst in dem Anforderungsassistenten so ziemlich alles beliebig eingeben. Und eben auch einen anderen Hostnamen. Und genau für das eingegebene bekommst du dann auch ein Zertifikat ausgestellt.

 

Viele Grüße

Nils

Link zu diesem Kommentar

Hallo,

 

hm, reden wir evtl. von unterschiedlichen Assistenten?

Ich kenne es nur so, dass ich in der MMC eines bestehenden System (z.B. einer der Terminalserver) das Snap in "Zertifikate" einfüge. Dabei werde ich gefragt, ob ich ein Benutzer- ,Computer- oder Dienstkonto wählen möchte.

Bei der Auswahl "Computer" wird zusätzlich gefragt, ob ich den lokalen oder einen anderen Computer möchte. Hier kann ich zwar den besagten "virtuellen" Rechner nehmen, aber in der folgenden Überischt, kann ich kein Zertifikat anfordern.

Vll bin ich ja komplett falsch. Kannst du mal beschreibe, wie du es machen würdest?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...