Jump to content

Cisco IOS CA


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo.

 

Wir bauen gerade eine PKI Infrastruktur mit Cisco eigenen Bordmitteln auf.

Ein Router ist unsere Root - CA.

Ein weiterer ist eine Sub CA, die durch die Root CA Zertifiziert wurde.

Die Sub CA zertifiziert dann alle Client Router, die ein Zertifikat beantragen.

Die Clientrouter vollziehen die Authentifikation und Enroll über SCEP.

 

Das läuft alles wunderbar und die Authentifizierung über die Zertifikate läuft auch ohne Probleme.

 

Was ich nur an dieser Stelle mal wissen müsste ist, wie ist das mit der Gültigkeit des Root CA Zertifikates? Wenn diese abläuft (derzeit nach 10 Jahren (maximaler Wert)), funktioniert dann die Authentifizierung der Router untereinander noch?

Eigentlich ja nicht, da diese Gültigkeit 30 Tage weniger ist, als die der Root CA.

Die CRL wird (natürlich) vor jedem Authentifizierungsversuch von der Sub CA geholt.

 

Wenn jetzt das Root CA Zertifikat abläuft, ... muss ich dann eine komplett neue Root CA Struktur hochziehen, und alle Router neu enrollen? /o\ :confused:

 

Das würde bei >100 Routern ja ewig dauern.

 

Sagt mir bitte, dass es da eine simple Möglichkeit gibt.

 

Bei Cisco hab ich direkt nichts gefunden, was dieses Szenario betrifft, was passiert, wenn das Root CA Zertifikat abläuft.

 

Danke schon mal.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...