Jump to content

Domainweite CA


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe mal eine Frage zu einer Domainweiten CA...

Undzwar würde ich gerne mein Auth Modell im Bereich WLAN so abändern, das eine Enterprise Security besteht.

 

Also das auch ein Abgleich zwischen dem AD und dem WLAN Netz stattfindet.

 

Was ich dazu auf Router und Serverseite machen muss, ist mir klar.

 

Was mich interessiert ist, ich habe schon eine CA, allerdings nicht Domainweit.

Sollte ich diese eher upgraden oder lieber neu erstellen?

 

Grundsätzlich wäre auch das neuerstellen kein Problem, da alle bisher ausgestellten Zertifikate in der nächsten Woche ihre Gültigkeit verlieren.

Bisher wurde das nur im kleinen Umfeld genutzt.

 

Überlegung war, die CA dann auf den 1. DC zu legen...

Allerdings bin ich mir dann nicht ganz sicher in Bezug auf den Dienst Routing und RAS... Glaube mich zu erinnern, das dieser nicht auf einem DC ausgeführt weren kann... Meine irgendwann mal was gelesen zu haben.

 

Was würde ihr mir empfehlen?

Ich spiele das ganze zunächst mal virtuell durch um hier auf alle Eventualitäten gefasst zu sein...

Link zu diesem Kommentar

Hi,

 

ich verstehe Deine Frage nicht. DC, CA und RAS sind drei verschiedene Dinge, die aber für eine Ferneinwahl im Domänenumfeld notwendig sind. Soweit so gut. Die CA oder den RAS Server auf einem DC laufen zu lassen, ist aus Sicherheitssicht nicht empfehlenswert.

 

Was Du aber mit Deiner Fragestellung eigentlich wissen möchtest, erschließt sich mir nicht. Vielleicht beschreibst Du Deine Anforderung ja noch einmal etwas verständlicher. ;)

 

Viele Grüße

olc

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...