gnoovy 10 Geschrieben 10. November 2009 Melden Teilen Geschrieben 10. November 2009 hi leutz, möchte die rms-services installieren und dazu ein richtiges Zertifikat einsetzen. Habe dazu auf einem separaten Server die Zertifikatsdienste eingerichtet. Nur wie erstelle ich jetzt das Zertifikat für die RMS-Installation? Betriebssystem windows 2008 Server enterprise ohne R2 Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 13. November 2009 Melden Teilen Geschrieben 13. November 2009 Hi, welches Zertifikat meinst Du genau - ich vermute das SSL-Zertifikat? Das ist ein normales "WebServer" Template Zertifikat, also im Prinzip die OID der "Server Authentication". Viele Grüße olc Zitieren Link zu diesem Kommentar
gnoovy 10 Geschrieben 14. November 2009 Autor Melden Teilen Geschrieben 14. November 2009 und wie generiert man das? Habe mir ja mal in einer umgebung die zertifikatsdienste installiert... Aber blicke das irgendwie nicht... Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 14. November 2009 Melden Teilen Geschrieben 14. November 2009 Hi, richtest Du das zu Testzwecken ein oder soll das produktiv werden? Bei letzterem würde ich empfehlen, einen Dienstleister hinzu zu ziehen. Starte eine MMC, dort fügst Du "Zertifikate" hinzu --> Computerkonto --> Eigene --> mit Rechtsklick ein neues Zertifikat auswählen. Wenn Du eine Enterprise CA installiert hast, kannst Du an dieser Stelle das entsprechende Template auswählen. Ist es eine Stand-Alone Instanz, dann kannst Du den Request als "offline Request" erzeugen und manuell zur CA übertragen, ausstellen und am Server danach importieren. Viele Grüße olc Zitieren Link zu diesem Kommentar
gnoovy 10 Geschrieben 22. November 2009 Autor Melden Teilen Geschrieben 22. November 2009 noch Testumgebung, dass soll aber produktiv gehen. Ich habe in meiner jetzigen Testumgebung einen Zertifikatsserver bereits eingerichtet. Das heißt es reicht dann trotzdem einfach auf dem RMS-server im Bereich Zertifikate ein Computerzertifikat auszuwählen und dann die RMS-Rolle zu installieren? Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 22. November 2009 Melden Teilen Geschrieben 22. November 2009 Hi, im Zusammenhang von PKI und RMS von "reicht" und "einfach" zu sprechen, halte ich für problematisch. Ich meine es wirklich nicht böse, aber ich würde wirklich empfehlen, einen Dienstleister hinzuzuziehen. Aber "ja", grundsätzlich brauchst Du ein Webserver bzw. ServerAuthentication Zertifikat, wenn ich Deine Fragestellung korrekt verstanden habe. Viele Grüße olc Zitieren Link zu diesem Kommentar
gnoovy 10 Geschrieben 22. November 2009 Autor Melden Teilen Geschrieben 22. November 2009 also ich habe ja eine zertifizierungsstelle auf einem domänencontroller eingerichter, dass dortige webserver-zertifikat kopiert und als neue zertifikatsvorlage veröffentlicht. auf dem rms-server unter computerzertifikate das Zertifikat ausgewählt und auf registrieren geklickt. Allerdings kommt da jetzt ne Fehlermeldung "Die Sperrfunktion konnte die Sperrung nicht überprüfen, da der Sperrserver offline war. Fehler beim Erstellen bzw. Veröffentlichen des Zertifikats"... Wasn dat? Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 22. November 2009 Melden Teilen Geschrieben 22. November 2009 Hi, eine CA auf einem DC zu installieren ist nicht optimal und sollte vermieden werden. Die Fehlermeldung zeigt an, daß Du scheinbar bei der Einrichtung der CA die notwendigen Aufgaben zur Konfiguration nicht durchgeführt hast - die URLs für die CRL sind also nicht korrekt bzw. sind dort keine CRLs verfügbar. Du mußt Dich zuallererst einmal mit den Grundlagen einer PKI beschäftigen, sonst wird das nichts. Schneller bist Du mit jemandem, der sich damit auskennt. Das notwendige Wissen können wir hier im Forum nicht "nebenbei" vermitteln. Viele Grüße olc Zitieren Link zu diesem Kommentar
gnoovy 10 Geschrieben 24. November 2009 Autor Melden Teilen Geschrieben 24. November 2009 hmmm... und wie kann ich mir das wissen aneignen? Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 25. November 2009 Melden Teilen Geschrieben 25. November 2009 Hi, das ist doch mal ein guter Ansatz. :) Guter Startpunkt ist beispielsweise Public Key Infrastructure for Windows Server 2003 , jedoch finden sich auf Technet diverse größere und kleinere Artikel und Whitepaper dazu. EInfach mal die Technet Suche zu PKI und CA bemühen. :) Ansonsten kann ich das folgende Buch empfehlen: Windows Server® 2008 PKI and Certificate Security Einen kurzen Überblick findest Du auch hier: Public-Key-Infrastruktur ? Wikipedia Aber wie gesagt, das Thema ist kein Bereich, den man "mal eben" nebenbei anschaut. PKI ist ein breites Themengebiet und es benötigt meiner Erfahrung nach "mehr als ein Whitepaper", bis man die notwendigen Aspekte verstanden hat. Viele Grüße olc Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.