Jump to content

WebZertifikat der CA wird in Chrome nicht erkannt


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

vor 1 Minute schrieb NilsK:

 

naja, aber das ist ja das, wo der Aufwand liegt

 

Es soll auch Enterprise-CAs geben, die keine Intermediate CA verwenden (*duck*). Ich kann bestätigen dass der Hash-Algorithmus des Root Zertifikats dann auch egal ist. Wichtig ist, dass neue Zertifikate mit SHA2 ausgestellt werden und Chrome seinen alternative name sieht (wozu auch immer...).  

Link zu diesem Kommentar

Moin,

 

Gerade eben schrieb zahni:

Es soll auch Enterprise-CAs geben, die keine Intermediate CA verwenden (*duck*). Ich kann bestätigen dass der Hash-Algorithmus des Root Zertifikats dann auch egal ist.

in der Praxis besteht die PKI entweder aus nur einer CA - dann ist Root = Issuing - oder aus zwei Stufen - Root plus Issuing. Ganz selten gibt es Root - Intermediate - Issuing. In allen Fällen liegt der Aufwand an der Stelle "Issuing". Daher meine Idee, dass man es dann auch gleich ganz neu machen kann. Lohnt sich praktisch immer. Wenn man es von da ab richtig macht.

 

Gruß, Nils

 

Link zu diesem Kommentar
vor 5 Stunden schrieb NilsK:

Moin,

 

ich würde das trotzdem als Option nicht ausschließen. Bestehende Zertifikate kann man gut auf einer Alt-CA solange "laufen" lassen, wie sie noch gültig sind. Da braucht man ja eigentlich nur die Pflege der CRLs, neue Zertifikate stellt diese CA dann nicht mehr aus. Alles Neue lässt man dann von einer neuen, gut gemachten und aktuellen CA bedienen. Und igendwann ist die alte CA obsolet und man entfernt sie - meist eine Sache von Monaten, nicht von Jahren.

 

Wieviel ist denn "extrem hohe Anzahl"?

 

Gruß, Nils

 

Hallo Nils,

ich habe mal überprüft, wieviele Zertifikate es gibt. Es sind inzwischen etwas mehr als 180 Einzelzertifikate ;.(

Willi

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...