DAUjones 10 Geschrieben 8. Januar 2009 Melden Geschrieben 8. Januar 2009 Hallo erstmal und gutes Neues! Kann man eine Enterprise PKI bzw. deren Inhalt bzw. nur ein einzelnes Zertifikat in eine neue Domäne umziehen und wenn ja, wie? Zitieren
olc 18 Geschrieben 8. Januar 2009 Melden Geschrieben 8. Januar 2009 Hi, vielleicht erst einmal eine Gegenfrage: Was genau willst Du erreichen bzw. was ist der Hintergrund dafür? Einfach eine PKI "umziehen" ist nicht so einfach möglich. Aber vielleicht gibt es ja andere Ansätze, wenn Du Dein Anliegen bzw. den Hintergrund dafür etwas genauer erläuterst. Viele Grüße olc Zitieren
DAUjones 10 Geschrieben 9. Januar 2009 Autor Melden Geschrieben 9. Januar 2009 Hat sich erledigt und war wohl auch etwas unzutreffend formuliert. Wollte eine Enterprise CA so in einer neuen Domäne aufbauen, dass alte Zertifikate, die Clients benutzen, weiter funktionieren. Hab aber schnell aufgegeben und lieber neue Zertifikate ausgerollt. Zitieren
solinske 10 Geschrieben 10. Januar 2009 Melden Geschrieben 10. Januar 2009 Würde auch nicht funktionieren. Zitieren
olc 18 Geschrieben 12. Januar 2009 Melden Geschrieben 12. Januar 2009 Hi, der Vollständigkeit halber noch die Ergänzung, daß man nicht pauschal sagen kann "geht nicht". Wenn der DNS Name der neuen CA gleich der alten ist, funktioniert eine "Migration". Ansonsten müßte man mit CNAMEs die Struktur "hinfrickeln". Ob das empfehlenswert ist sei dahingestellt. Befinden sich die neue und die alte Domäne im selben Forest und die CA ist eine Enterprise CA, muß man im Grunde gar nichts tun. Dann läuft alles wie bisher, solange die Ursprungsdomäne nicht abgeschaltet wird. Da wir beide Punkte oben nicht weiter in Bezug auf die Ausgangssituation klären konnten dient dies nur als Hinweis. Zusätzlich ließen sich die alten Zertifikate als solches auch noch in eine neue Struktur mit übernehmen, nur wäre dann keine einzelne Revokation oder ähnliches möglich, so daß man davon im Grunde nur abraten kann. In diesem Fall kann man sich die CA auch sparen. Viele Grüße olc Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.