Jump to content

Zertifikat für Anwendung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

tagelanges Googeln und die Forensuche haben mich nicht komplett an mein Ziel gebracht darum bräuchte ich einen

kurzen Denkanstoß :wink2:

 

Ich habe eine W2k8 Umgebung mit eigener PKi. Nun habe ich eine Browser basierte Anwendung welche über https

angesprochen wird, was ich generell super finde zwecks Security.

 

Mein Problem ist das diese Anwendung einen Punkt hat wo ein eigenes Zertifikat hinterlegt ist wo mein Browser beim Aufruf der URL sagt das er das

Zertifikat nicht kennt da es von einer nicht vertrauenswürdigen Zertifizierungsstelle ausgestellt ist (klar woher soll er auch die vom anderen Anbieter kennen)

 

Wie müsste ich hier vorgehen, sprich müsste ich die URL meine PKI aufrufen und dort ein neues Zertifikat ausstellen und dort importieren oder müsste

ich den Hash-Code des Herstellerzertifikats in meiner PKI einreichen ? :confused:

 

Ich würde mich über einen kleinen Link bzw, denkanstoß freuen.

 

Gruß

 

Coolace

Link zu diesem Kommentar

Läuft die Anwendung im IIS? Dann musst du im IIS das Zertifikat hinterlegen.

Ansonsten musst du das ganze in der Anwendung machen (kommt auf die Anwendung drauf an wie das geht).



Was spricht dagegen besagtes nicht vertrauenswürdiges Zertifikat in deinen Computer Store zu importieren?

 

Wieso sollte man so was machen wenn man ne PKI hat?

Dann darf man neben der PKI auch noch zig extra Zertifikate pflegen und veteilen.

Link zu diesem Kommentar

Mein Problem ist das diese Anwendung einen Punkt hat wo ein eigenes Zertifikat hinterlegt ist wo mein Browser beim Aufruf der URL sagt das er das

Zertifikat nicht kennt da es von einer nicht vertrauenswürdigen Zertifizierungsstelle ausgestellt ist (klar woher soll er auch die vom anderen Anbieter kennen)

 

Du kannst das Zertifikat sicherlich anzeigen lassen, wenn ja, dann klick auf installieren, wähle den passenden Store auf deinem Rechner aus, Browser schließen und die Site neu aufrufen. Alternativ einfach den Hersteller der uns unbekannten Anwendung kontaktieren, möglicherweise gibt es ja einen FAQ- Eintrag.

Link zu diesem Kommentar

Hier im Forum kam das Thema schon des öfteren auf:

http://www.mcseboard.de/topic/186048-apache-tomcat-zertifikate-%C3%BCber-windows-ca-legitimieren/

http://www.mcseboard.de/topic/179309-apache-tomcat-ssl-zertifikat-aus-windows-ca/

 

Ich habe hier noch eine Anleitung gefunden die brauchbar aussieht (selbst aber noch nicht getestet):

http://www.nixadmins.net/2012/04/20/creating-certificates-for-apache-tomcat-with-active-directory-certificate-services-adcs/

 

 

Du wirst ein Webserver Zertifikat brauchen.

Link zu diesem Kommentar
  • 3 Wochen später...

Hallo zusammen,

 

also, nachdem ich mich etwas tiefer in die Thematik ,auch Danke den links von Dukel eingearbeitet habe, stehe ich vor folgender Verständnis Frage.

 

Ich hab folgendes Gemacht.

1) In der Unternehmens-PKI via MMC Zertifizierungsstelle von der Zertifikatvorlage Webserver eine Kopie erstellt.

2) über die URL http//pkiserver1/certsrv hab ich ich dann das Zertifikat beantragt und im letzten Punkt auf meinem PC installiert

3) Von meinem PC aus das Zertfikat exportiert (MMC)

4) Das exportierte Zertifikat in der Anwendung eingerichtet und Dienste neu gestartet.

 

Wenn ich jetzt die Seite aufrufe kommt immer noch "Es besteht ein Problem mit dem Sicherheitszertifikat der Website.",

 

wenn ich mir die Details anzeigen lasse so ist es genau das Zertifikat was ich erstellt habe ???

 

Was mache ich falsch ?

 

LG

 

Coolace



Danke, hat sich erledigt, mein Webserver hatte noch ein anderes Problem.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...