Jump to content

Zertifikat für Unter CA ausstellen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

ich habe in einer Testumgebung nun eine RootCA erstellt.(Enterprise CA). Nun möchte ich eine Sub CA erstellen, welche die Zertifikate an die Clients und Computer ausgibt. Ich möchte aber, dass das UnterCA Zertifikat nur 1 Tag gültig ist.(Testzwecke)

 

Nun habe ich in meiner RootCA die Vorlage "Untergeordnete Zertifizierungsstelle" dupliziert und veröffentlicht. Sowie dem Computerobjekt die Berechtigung auf das Zertifikat gegeben.

 

Über die mmc kann ich nun das Zertifikat beantragen und ausstellen, aber meine CA will ein anderes Zertifikat haben, bzw. ein neues beantragen.

 

Dabei erhalte ich aber nun die Meldung, dass der Benutzer nicht berechtigt ist, dass Zertifikat zu beantragen.

 

Allerdings bin ich mit dem haupt Administrator angemeldet und dieser hat registrierungsrechte auf der doppelten Vorlage.

 

Wie ist denn der richtige Weg um ein Unterstellen Zertifikat auszustellen?

Geschrieben

Hallo,

 

wie hast du den die Unter CA installiert? Wenn du die Rolle installierst, wirst du ja gefragt welche RootCA du verwenden willst, oder? Danach erfolgt die Registrierung automatisch.

 

(Um welches Betriebssystem handelt es sich 2003 / 2008 / 2012)

 

vg

Wilfried

Geschrieben (bearbeitet)

ja, ich habe die über die rollen installiert. Ist Win 2008 R2 Enterprise.

Wie gesagt möchte gerne die eigene Vorlage mit einer Laufzeit von einem Tag für die CA erstellen.

 

 

Habe nun die Sub CA entfernt und neu hinzugefügt. Dabei habe gesagt, dass die Anforderung als Datei gespeichert werden soll.

 

 

Diesen Request habe ich dann im web Portal der Root CA eingereicht und das Template Kopie von Unterzertifizierungsstelle ausgewählt.

 

Doch ich erhalte dann im Eventlog folgende Fehlermeldung:

Die Anforderung 11 wurde abgelehnt, da Die Anforderung enthält widersprüchliche Vorlageninformationen. 0x80094802 (-2146875390). Die Anforderung war für CN=contoso-ISSUINGCA-CA, DC=contoso, DC=local. Weitere Informationen: Verweigert vom Richtlinienmodul  0x80094802, Die Anforderung spezifiziert in Konflikt stehende Zertifikatvorlagen: SubCA/Kopie von Untergeordnete Zertifizierungsstelle.

 

Achja, das Template ist ein Win 2008 Enterprise Template.

 

Achja, wenn ich die Standardvorlage "Untergeordnete CA" nutze, kann ich das Zertifikat einwandfrei ausstellen lassen.

 

Auf was muss ich denn achten, wenn ich ein eigenes Template für die CA nutzen möchte?

bearbeitet von bouncer86
Geschrieben

Habe was gefunden, und zwar muss man bevor die Rolle der Sub CA installiert wird eine Datei capolicy.inf im Windows Verzeichnis erstellen und dort den Namen des Templates anlegen. Dann die Rolle installieren, die Root CA auswahlen und anschließend wird das Zertifikat sauber beantragt und installiert

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...