Jump to content

WSUS SSL


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Hallo zusammen,

 

ich habe den WSUS-Server für SSL konfiguriert. Unter IIS auf dem WSUS-Server habe ich ein Domänenzertifikat erstellt und die entsprechende Zertifizierungsstelle ausgewählt. Habe die Bindung entsprechend angepasst und die Virtuellen Seiten für die SSL-Verschlüsselung konfiguriert. WSUS habe ich per wsusutil.exe auf SSL konfiguriert. WSUS läuft nun auch korrekt mit SSL, wird entsprechend in der Konsole angezeigt. Leider bekommen die Clients nun folgende Meldung.

 

Fehlercode: (0x800b0109)

 

WS error: Fehler bei der Kommunikation mit dem Endpunkt

WS error: Der Hostname des Zertifikats ist ung??ltig oder stimmt nicht ??berein.
WebServices     Web service call failed with hr = 800b010f.

 

Das Zertfikat heißt wie der Server Hostname.

 

Hat jemand eine Idee?

 

Gruß

Link to post

ausgestellt für: Hostnameserver (nicht fqdn)

ausgestellt von: unserer CA

 

bei Erstellung habe ich als "gemeinsamen Namen des Zertifikates" den Hostnamen des Servers ausgewählt danach dann wsutil configuresll hostname

 

oder was meinst du

 

wenn ich die Site aufrufe kommt folgendes

 

Dem Zertifikat wird nicht vertraut, weil das Aussteller-Zertifikat unbekannt ist. Der Server sendet eventuell nicht die richtigen Zwischen-Zertifikate. Eventuell muss ein zusätzliches Stammzertifikat importiert werden.

Edited by Robinho1986
Link to post

Wenn das Zertifikat aus deiner PKI kommt muss die Zertifikatskette korrekt sein. Es genügt nicht das Zertifikat der Zwischenzertifizierungsstelle einzufügen, du musst die gesamte Zertifikatskette in den Computerspeicher importieren. Und die Zertifikate müssen in den richtigen Schlüsselspeichern liegen

 

Natürlich brauchen auch die Clients die Zertifkatskette, in welcher auch der WSUS eingetragen ist

Edited by theonlybrand
Link to post

Ich fürchte ich muss mich der Thematik PKI nochmal auseinandersetzen. Im Moment ist das ROOT-CA Zertifikat unter Zwischenzertifizierungsstellen und vertrauenswürdige Stammzertifizierungsstellen zufinden. Nach Erstellung des Domänenzertifikates sehe ich das WSUS-Server Zertifikat in der Zertifizierungsstelle unter "ausgestellte Zertifikate".

Link to post
  • 2 weeks later...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...