Jump to content

Zertifikat für DNS-Namen/IP erstellen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Servus,

 

ich hab da mal eine Frage zum Thema "Zertifikate".

Wir betreiben einige Terminalserver mit Win2K8 EP. NLB ist konfiguriert. Zusätzlich gibt es einen Sessionbroker.

Nun besteht das Problem, dass beim Verbinden über die "virtuelle Adresse" des NLB-Clusters ein Zertifikatsfehler angezeigt wird. An sich logisch. Man verbindet sich auf den Namen oder die IP des NLB-Clusters und wird an einen der Terminalserver weitergeleitet, der auch das Zertifikat bereitstellt. Nun stimmt ja das Zertifikat nicht mit dem ursprünglichen Namen/IP (eben die des NLB-Clusters) überein. Zwar kann man die Abfrage in den Eigenschaften des RDP abschalten, aber ich würde viel lieber ein Zertifikat für den NLB-Cluster erstellen.

Leider ist mir nur bekannt, wie ich ein Zertifikat für einen wirklich bestehenden Server anfordere.(MMC-Snap in, eigene Zertifikate, Anfordern) Auf diesem Weg kann ich das ja schlecht für den für die virtuelle Adresse bzw.Namen machen.

 

Kann mir jemand sagen, wie ich das anstellen kann?

 

Thx

Geschrieben

Moin,

 

Leider ist mir nur bekannt, wie ich ein Zertifikat für einen wirklich bestehenden Server anfordere.(MMC-Snap in, eigene Zertifikate, Anfordern) Auf diesem Weg kann ich das ja schlecht für den für die virtuelle Adresse bzw.Namen machen.

 

wieso geht das nicht?

Du kannst in dem Anforderungsassistenten so ziemlich alles beliebig eingeben. Und eben auch einen anderen Hostnamen. Und genau für das eingegebene bekommst du dann auch ein Zertifikat ausgestellt.

 

Viele Grüße

Nils

Geschrieben

Hallo,

 

hm, reden wir evtl. von unterschiedlichen Assistenten?

Ich kenne es nur so, dass ich in der MMC eines bestehenden System (z.B. einer der Terminalserver) das Snap in "Zertifikate" einfüge. Dabei werde ich gefragt, ob ich ein Benutzer- ,Computer- oder Dienstkonto wählen möchte.

Bei der Auswahl "Computer" wird zusätzlich gefragt, ob ich den lokalen oder einen anderen Computer möchte. Hier kann ich zwar den besagten "virtuellen" Rechner nehmen, aber in der folgenden Überischt, kann ich kein Zertifikat anfordern.

Vll bin ich ja komplett falsch. Kannst du mal beschreibe, wie du es machen würdest?

Geschrieben

was ich vergessen hab: Du musst erst in den Ordner "Eigene Zertifikate" wechseln. Vorher gibts diese Option nicht...

 

Der Punkt sollte eigentlich immer verfügbar sein, selbst wenn garkeine Zertifizierungsstelle existiert. Ansonsten: Welches OS benutzt du? Ich bin jetzt von Server 2008 ausgegangen.

 

Grüße

Nils

Geschrieben

Ja, da war ich. Scheint aber nich zu gehen. Mit einem existierenden Computerkonto geht es. Sobald ich die Cluster-IP angebe, erhalte ich bereits unterhalb von "Eigene Zertifikate" keine weiteren Ordner und der Menüpunkt "neues Zertifikat anfoerdern" existiert im Kontextmenü nicht.

 

Muss ich wohl weiterforschen.

Geschrieben

Mach das einfach direkt auf der Maschine auf der du das Zertifikat installieren willst und wähle dann "Lokales Computerkonto" aus und fordere das Zertifikat für den Hostnamen des Clusters an.

 

Sorry, das nächste mal schreib ichs gleich klar und deutlich ;)

 

Viele Grüße

Nils

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...