Jump to content

SSL Zertifikat via Gruppenrichtlinie aber wie?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute,

hat schon mal wer ein SSL-Zertifikat via Gruppenrichtlinie verteilt (Computer)?

Wenn ja, kann er mir bitte einen Denkanstoß geben?

Habe das leider noch nie gemacht und weiß leider nicht wo das eingetragen wird.

 

Danke im vorraus

Denkanstoss: AutoEnrollment (nur mit Enterprise CA auf 2003 EE und XP/2003 möglich). Bei Microsoft gibt es auf der Homepage einiges an Material dazu ....

Ansonsten geht das nur per Handarbeit.

 

 

grizzly999

Link zu diesem Kommentar

Ganz grob erklärt, installiere die Zertifikatsdienste, Domänen ROOT-CA, über die Zertifikats-MMC die Zertifikatsvorlagen auswählen - in den Gruppenrichtlinien die "Einstellungen der automatischen Zertifikatsanforderung" einrichten - fertig.

 

Nimm den Hinweis von "Bärli" ernst. Eine Unternehmens Root-CA installiert man nicht in der Frühstückspause. Es erfordert gründliche Planungsarbeit.

Link zu diesem Kommentar

Yep, da ist gute Planung nud Wissen über PKI im Allgemeinen, CA-Einrichtung, CA-Verwaltung, Gruppenrichtlinien und das AutoEnrollment im Speziellen gefordert.

 

Hier eine Übersicht mit kleinen Anleitungen zum AutoEnrollement:

http://www.microsoft.com/technet/prodtechnol/windowsserver2003/technologies/security/autoenro.mspx

 

Hier eine kleine Checkliste mit Verweisen auf HowTo:

Microsoft Corporation

 

Und hieraus sollte man die wichtigsten Grundlagen drauf haben: Microsoft Corporation

 

Das Ganze mal in einer kleinen Testumgebung eingerichtet und damit "gespielt" zu haben, wäre dabei auch nicht schlecht. Das PKI-Buch von Brian Komar zu Hilfe nehmen ist auch eine gute Idee.

 

Wie "twenty" schon sagte, das ist nicht für die zeit des kleinen hungers zwischendurch ;)

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...