Beetlejuice 11 Geschrieben 19. März 2012 Melden Teilen Geschrieben 19. März 2012 Hallo zusammen, wir sind von einer 2003er PKI auf 2008 R2 umgestellt. Nun möchte ich für einige IIS 6 Server unter Win 2003 die Zertifikate aktuallisieren. Ich habe da 2. Ansätze verfolgt. Zertifikat erneuern und Zertifikat entfernen/neu installieren. Mit beiden Ansätze bekam ich kein Zertifikat von der Sub-CA. Auf dem IIS wurde die Anforderung mit erfolgreich abgeschlossen. Es gibt aber kein Zertifikat, weder auf dem IIS noch auf der Sub-CA. Es gab auch keine Fehlermeldungen oder Ereignisslogs. Ich habe zum test von einem IIS 7 eine Zertifikatsanforderung gesendet und auch eine bestätigung bekommen. Zertifikat ist auf IIS installiert und in der Sub-CA registriert. Irgendwelche Ideen, vielleicht wegen IIS 6 oder so? Zitieren Link zu diesem Kommentar
Beetlejuice 11 Geschrieben 20. März 2012 Autor Melden Teilen Geschrieben 20. März 2012 Habe das Problem gelöst. Die neue Sub-CA wurde mit einem zu hohen Verschlüsselungsalgorithmus konfiguriert. Die Windows 2003 Server kommen damit nicht zurecht und verwerfen das ausgestellte Zertifikat. Es gibt dafür ein Hot-Fix von Microsoft, habe das eben getestet und es funktioniert. support.microsoft.com/kb/968730/de Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.