Jump to content

Active Directory-Zertifikatdienste-Zertifikate mit einer Gültigkeit von mehr als 2 Jahren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

ich habe eine Testumgebung mit Win2008R2 und Exchange2010. Ich möchte, daß das Zertifikat länger als 2 Jahre gültig ist. Ich bin nach dem folgenden link vorgegangen:

 

http://blog.blackseals.net/2012/12/11/active-directory-zertifikatdienste-zertifikate-mit-einer-gueltigkeit-von-mehr-als-2-jahren/

 

Nach der Änderung in z.B. 10 Jahre, wird mir im CMD-Prompt die 10 Jahre auch angezeigt. Wenn ich aber bei dem Exchange ein neues Zertifikat anlegen und importiere, bleibt es bei 2 Jahre. Kann mir jemand sagen bzw. beschreiben, wie/wo ich noch änderungen vornehmen muss, das das Zertifikat 10 Jahre gültig ist ? Vielen Dank im Voraus.

Geschrieben (bearbeitet)

Hi,

 

schau mal diese beiden Anleitungen durch:

 

http://www.frankysweb.de/interne-zertifizierungsstelle-zertifikate-mit-einer-gltigkeit-von-mehr-als-2-jahren-ausstellen/

http://www.frankysweb.de/exchange-2010-san-zertifikat-und-interne-zertifizierungsstelle-ca/

 

Vermutlich ist die Gültigkeit in deiner Zertifikats-Vorlage nicht angepasst.

 

Gruß

Jan

bearbeitet von testperson
Geschrieben

Hallo,

also die Zertifizierungsstelle kann ich öffnen und die Zertifizierungsstelle, sowie die Zertifikatsvorlagen öffnen. Darin befindet sich auch der Webserver.

Wenn ich mit dem rechten Mauknopf drauf gehe, habe ich aber nur die Auwahl: Löschen, Eigenschaften und Hilfe. Kann es daran liegen, das es ein Server2008R2 Standard ist und ich dafür eine Enterprise Verion benötige, damit ich ein Duplikat erstellen kann ? Danke im Voraus.

  • 2 Wochen später...
Geschrieben

Hallo,

nachdem ich die Enterprise Version installiet habe, ist es nun möglich, das das Zertifikat mehr als 2 Jahre Gültigkeit hat. Zum einen hat mit der Link weitergeholfen:

 

http://www.frankysweb.de/exchange-2010-san-zertifikat-und-interne-zertifizierungsstelle-ca/

 

Es war aber auch notwendig folgende Eingaben in einer DOS-Prompt zu tätigen:

 

certutil -setreg ca\ValidityPeriodUnits "xx"     ----> wobei "xx" die Anzahl der Jahre ist.

 

Entweder macht man danach einen Neustart oder aber:

 

net stop certsvc

net start certsvc

 

Das wollte ich noch kurz berichten.

 

Vielen Dank für eure Unterstützung.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...