Jump to content

Windows CA: Migration auf neuen Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

ich hätte auch mal eine Frage an die Spezies, die  das jeden Tag machen.

Wir wollen unsere Windows CA auf Windows 2012 R2 migrieren und dabei den Server-Namen ändern.

Wir haben damals in weiser Voraussicht (oder  weil es in irgendeiner Anleitung so stand ;) ), die URL für die CRL und den OCSP mit einem DNS-Alias  aufgesetzt. Kann man in diesem Fall den Server-Namen  der CA gefahrlos ändern und dann den Alias umbiegen oder spielt der noch irgendwo eine Rolle?

 

Danke im Voraus.

 

-Zahni

Link zu diesem Kommentar

Ich muss dass mal mit  meinem Kollegen bereden.

Wir setzen die CA z.Z. nur in einem begrenzten Rahmen ein. 

Wenn ich das richtig verstanden habe, muss man nicht zwangsläufig ein neues Root Zertifikat ausstellen.

Sub-CAs haben wir z.Z. nicht (ja ich weis, Best Practice, und so). Ein Problems könnte dann nur noch die CRL sein, die mit SHA256 signiert wird.

Link zu diesem Kommentar

So, das  hat soweit geklappt. Dieser Wizard von 2012R2 hat zwar mal eben ein neues Root-Zertifikat erzeugt, das könnte man aber löschen. Vielleicht  habe  ich auch irgendwas falsch angeklickt.

Mit  PKIVIEW.MSC konnte ich es dann noch sauber im AD entfernen.

Ansonsten klappt alles  wieder  samt OCSP und geändertem Servernamen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...