Jump to content

Zertifikat Sperrlisten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich habe einen VPN Zugang via SSTP eingerichtet und komme beim Sperrlisten Verteilungspunkt nicht so wirklich weiter.

Laufen würde alles, wenn ich die Abfrage am Client via Reg-Eintrag unterbinde, aber das soll ja nicht und Zweck des Ganzen sein...

 

In der Zertifizierungsstelle kann ich ja diverse Sperrlistenpunkte definieren, einen davon habe ich auch entsprechend mit public IP und den passenden Variablen angelegt.

Leider bekomme ich beim Aufbau der SSTP Verbindung immer noch einen Fehler. Am Zertifikat selbst ist auch nicht der von mir definierte Punkt eingetragen.

 

Wie kann ich für ein Zertifikat einen bestimmten Punkt festlegen? Darf ich das Zertifikat erst ausstellen, wenn ich die Sperrlisten Punkte bereits definiert habe?

Link zu diesem Kommentar

In der Zertifizierungsstelle kann ich ja diverse Sperrlistenpunkte definieren, einen davon habe ich auch entsprechend mit public IP und den passenden Variablen angelegt.

OK.

Leider bekomme ich beim Aufbau der SSTP Verbindung immer noch einen Fehler. Am Zertifikat selbst ist auch nicht der von mir definierte Punkt eingetragen.

Naja, dann wundert dich doch aber das Verhalten nicht, oder?

 

Wie kann ich für ein Zertifikat einen bestimmten Punkt festlegen? Darf ich das Zertifikat erst ausstellen, wenn ich die Sperrlisten Punkte bereits definiert habe?

Ja klar, woher soll denn das bereits ausgestellte Zertifikat wissen, was du sonst in der CA konfigurierst.

 

Bye

Norbert

Link zu diesem Kommentar

Danke für den Link und die Tipps schon einmal.

Habe die Sperrlistenpunkte überarbeitet und die jeweiligen Haken gesetzt. Leider bekomme ich den Fehler beim Aufbau der Verbindung noch immer.

 

Unter dem Link von Jan stand etwas von der Bearbeitung der web.config? die habe ich nicht gefunden im IIS-Verzeichnis.

 

Am Zertifikat sind folgende Einträge hinterlegt:

 

 

[1]Sperrlisten-Verteilungspunkt
     Name des Verteilungspunktes:
          Vollst. Name:
               URL=ldap:///CN=XXXX-CA,CN=XX,CN=CDP,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=XX,DC=local?certificateRevocationList?base?objectClass=cRLDistributionPoint
               URL=http://FQDN/CertEnroll/XXXX.crl
               URL=http://publicIP/CertEnroll/XXXX.crl
               URL=http://vpn.XXXXX/CertEnroll/XXXX.crl
 

Link zu diesem Kommentar

In der entsprechenden Datei ist der Wert

 

 

<requestFiltering allowDoubleEscaping="True"/>

 

bereits so gesetzt...



Wieso kann ich bei der Definition der Sperrlistenpunkte kein https nutzen ??

Wenn ich manuell im Browser https anstelle von http nutze, kann ich auch die Sperrliste abrufen.

 

Aber wenn es sich nicht mit https definieren lässt...



Also konkret scheint das Problem zu sein.

 

Ich habe einen Sperrlistenpunkt definiert, der auch im Zertifkat enthalten ist.

 

Ich kann diesen Punkt aber im Browser nicht öffnen, wenn ich anstelle http https nutze, kann ich die Sperrliste öffnen.

 

1. Ich weiß nicht, wie ich https bei der Sperrliste voranstellen kann

 

ODER

 

2. Ich weiß nicht, wie ich die genannte http Adresse verfügbar mache

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...