Jump to content

zertifikat gelöscht zugriff trozdem möglich


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hallo zusammen

 

ich hab ein vpn über PPTP mit zertifikat eingerichtet (nach dieser anleitung). wenn ich jetzt das ausgestellte zertifikat lösche auf dem server, kann ich mit dem client mich immer noch auf dem server anmelden. wieso das? sollte doch nicht mehr möglich sein!

 

jemand eine idee wo man das umstellen kann?

 

gruss

dominik

Link zu diesem Kommentar

Zuerst: Sperrlisten werden nicht unbedingt einmal am Tag veröffentlicht, sondern in dem Intervall, dass die Zertifizierungsstelle vorgibt.

Standard bei 2003 ist hier:

Baisis-CRL: 1 Woche

Delta -CRL (wenn aktiviert): 1 Tag (kann nur von XP und 2003 ausgewertet werden)

 

Zum zweiten:

....wenn ich jetzt das ausgestellte zertifikat lösche auf dem server.......

Der Server braucht für PPTP kein Zertifikat, und wenn er doch eines hat, dann ist das unnötigerweise da und es fehlt ihm auch nicht, wenn du es löscht. Daher ergab sich keine Änderung an dem Authentifizierungsverhalten und es wird sich auch morgen und übermorgen keine ergeben.

 

 

grizzly999

Link zu diesem Kommentar

Der Server braucht für PPTP kein Zertifikat, und wenn er doch eines hat, dann ist das unnötigerweise da und es fehlt ihm auch nicht, wenn du es löscht. Daher ergab sich keine Änderung an dem Authentifizierungsverhalten und es wird sich auch morgen und übermorgen keine ergeben.

ich nutze das zertifikat für die authentifizierung und nicht für die verschlüsselung...

Link zu diesem Kommentar
ich nutze das zertifikat für die authentifizierung und nicht für die verschlüsselung...

:confused::confused:

Natürlich nutzt du ein Zertifikat generell für die Authentifizierung und nicht für die Verschlüsselung.

Meine Aussage bleibt aber stehen und bleibt korrekt: Für PPTP braucht der VPN-Server kein Zertifikat.

Oder habe ich da was falsch verstanden in deinem Beitrag ?!

Daher: Wo war Was für ein Zertifikat mit welchem Zweck für Wen ausgestellt, welches du gelöscht hast?

 

 

grizzly999

Link zu diesem Kommentar

ich denke er hat ein Zertifikat für einen User erstellt, das für die Userauth. am RAS-Server, der EAP benutzt, benötigt wird.

wenn ich jetzt das ausgestellte zertifikat lösche auf dem server, kann ich mit dem client mich immer noch auf dem server anmelden. wieso das? sollte doch nicht mehr möglich sein!

EAP via PPTP funktionierte bei mir auch. Entweder Du hast die Häkchen am RAS Server bei Authentifizierungsmethoden nicht alle entfernt (dann sollte ja auch beim Status/Details der VPN Verbindung Authentifizierung=EAP stehen) oder die Userauth. erfolgte generell mit Chap oder anderen Möglichkeiten. UNd jetzt hast Du das Zertifikat auf dem Servergelöscht und die Auth. funktioniert immer noch mit Zertifikat? hmm das wäre aber sehr eigenartig :confused: was teilt der STatus der VPN Verbindung mit bei Auth.? :)

 

gruß lepfa

Link zu diesem Kommentar
:confused::confused:

Natürlich nutzt du ein Zertifikat generell für die Authentifizierung und nicht für die Verschlüsselung.

Meine Aussage bleibt aber stehen und bleibt korrekt: Für PPTP braucht der VPN-Server kein Zertifikat.

Oder habe ich da was falsch verstanden in deinem Beitrag ?!

Daher: Wo war Was für ein Zertifikat mit welchem Zweck für Wen ausgestellt, welches du gelöscht hast?

für pptp braucht der vpn-server nur ein zertifikat wenn man das so einstellt, und ich hab das so eingestellt...

 

gruss

dominik

Link zu diesem Kommentar
für pptp braucht der vpn-server nur ein zertifikat wenn man das so einstellt, und ich hab das so eingestellt...

 

gruss

dominik

Also ich weiss nicht, bin ich hier ganz ahnungslos :confused:

 

:nene:

 

Mein allerletzter Versuch, ansonsten lebe in deiner Nicht-Wissens-Welt weiter, sorry:

 

Bei PPTP benötigt der VPN-Server in KEINSTER WEISE ein Zertifikat !!

 

 

grizzly999

Link zu diesem Kommentar

wieso letzter versuch?¿? ihr redet "nur" aneinander vorbei .. oder es wird nicht richtig zugehört!

für pptp braucht der vpn-server nur ein zertifikat wenn man das so einstellt, und ich hab das so eingestellt...
und dieses hat er gelöscht, oder auch nicht. Und er wundert sich das er noch mit EAP verbunden wird.. denkt er zumindest..

 

@grizzly999 -> ich kann Dir nur danken!

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...