DAUjones 10 Geschrieben 8. Januar 2009 Melden Teilen Geschrieben 8. Januar 2009 Hallo erstmal und gutes Neues! Kann man eine Enterprise PKI bzw. deren Inhalt bzw. nur ein einzelnes Zertifikat in eine neue Domäne umziehen und wenn ja, wie? Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 8. Januar 2009 Melden Teilen Geschrieben 8. Januar 2009 Hi, vielleicht erst einmal eine Gegenfrage: Was genau willst Du erreichen bzw. was ist der Hintergrund dafür? Einfach eine PKI "umziehen" ist nicht so einfach möglich. Aber vielleicht gibt es ja andere Ansätze, wenn Du Dein Anliegen bzw. den Hintergrund dafür etwas genauer erläuterst. Viele Grüße olc Zitieren Link zu diesem Kommentar
DAUjones 10 Geschrieben 9. Januar 2009 Autor Melden Teilen Geschrieben 9. Januar 2009 Hat sich erledigt und war wohl auch etwas unzutreffend formuliert. Wollte eine Enterprise CA so in einer neuen Domäne aufbauen, dass alte Zertifikate, die Clients benutzen, weiter funktionieren. Hab aber schnell aufgegeben und lieber neue Zertifikate ausgerollt. Zitieren Link zu diesem Kommentar
solinske 10 Geschrieben 10. Januar 2009 Melden Teilen Geschrieben 10. Januar 2009 Würde auch nicht funktionieren. Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 12. Januar 2009 Melden Teilen Geschrieben 12. Januar 2009 Hi, der Vollständigkeit halber noch die Ergänzung, daß man nicht pauschal sagen kann "geht nicht". Wenn der DNS Name der neuen CA gleich der alten ist, funktioniert eine "Migration". Ansonsten müßte man mit CNAMEs die Struktur "hinfrickeln". Ob das empfehlenswert ist sei dahingestellt. Befinden sich die neue und die alte Domäne im selben Forest und die CA ist eine Enterprise CA, muß man im Grunde gar nichts tun. Dann läuft alles wie bisher, solange die Ursprungsdomäne nicht abgeschaltet wird. Da wir beide Punkte oben nicht weiter in Bezug auf die Ausgangssituation klären konnten dient dies nur als Hinweis. Zusätzlich ließen sich die alten Zertifikate als solches auch noch in eine neue Struktur mit übernehmen, nur wäre dann keine einzelne Revokation oder ähnliches möglich, so daß man davon im Grunde nur abraten kann. In diesem Fall kann man sich die CA auch sparen. Viele Grüße olc Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.