Jump to content

PKI Migration - CRL Delta Download nicht möglich…


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Moin,

 

Folgendes, In unseren Unternehmen ist die PKI Stelle auf einem DC Installiert.

Ja ich Weiß… nun möchte ich die Cert stelle auf einem anderen Host migrieren.

Das ganze Prozedere habe ich in eine Test Umgebung ausgeführt und es funktioniert.

Eine Sache macht mich allerdings stutzig..

CRL Delta Speicherort zeigt an das kein Download möglich ist.

Mir ist klar das nach der PKI rücksicherung der Datenbank dies zustande kommt..

Wird sich das erst wieder regeln wenn die alten (noch gültigen ) Zertifikate ihre Gültigkeit verlieren oder muss man da Manuel angreifen ?

 

Please, Enlight me :)

Geschrieben

Hi,

 

der Pfad zur CRL steht in jedem ausgestellten Zertifikat - damit werden die alten Zertifikate weiterhin auf deinen alten Server zeigen und folglich versuchen von dort die CRL zu laden. Ich richte daher den CRL Pfad meist auf einen alias ein - den kann man dann via DNS auf neue Server umziehen ohne stress zu bekommen. (z. B. crl.fragmichnicht.de)

Geschrieben

Ah ja.. das ist schlau.. :)

 

Doch eins bleibt noch, der CRL Pfad zeigt auf den DC was mir quasi den Alias Namen nimmt.. :(

Es bleibt dann nichts anderes als den DC nach der neu Installation (was ich sowieso vor habe wegen Platten Wechsel) einen anderen Namen zu vergeben.

 

oder denke ich falsch ?

Geschrieben

Hi,

 

genau solche Probleme sind der Grund, eine CA erst gar nicht auf einem DC zu installieren... ;)

 

Wenn Du den Alias Weg gehen möchtest, muß der Name des DCs geändert werden.

Alternativ kannst Du bestehende Zertifikate austauschen, um so neue CRL Lokationen einfließen zu lassen.

 

Je nachdem, wie groß die Umgebung ist bzw. wie viele Zertifikate für bestimmte Zwecke ausgestellt wurden, kann der eine oder der andere Weg schmerzfreier sein.

 

Viele Grüße

olc

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...