Jump to content

Active Directory-Zertifikatdienste-Zertifikate mit einer Gültigkeit von mehr als 2 Jahren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

ich habe eine Testumgebung mit Win2008R2 und Exchange2010. Ich möchte, daß das Zertifikat länger als 2 Jahre gültig ist. Ich bin nach dem folgenden link vorgegangen:

 

http://blog.blackseals.net/2012/12/11/active-directory-zertifikatdienste-zertifikate-mit-einer-gueltigkeit-von-mehr-als-2-jahren/

 

Nach der Änderung in z.B. 10 Jahre, wird mir im CMD-Prompt die 10 Jahre auch angezeigt. Wenn ich aber bei dem Exchange ein neues Zertifikat anlegen und importiere, bleibt es bei 2 Jahre. Kann mir jemand sagen bzw. beschreiben, wie/wo ich noch änderungen vornehmen muss, das das Zertifikat 10 Jahre gültig ist ? Vielen Dank im Voraus.

Link zu diesem Kommentar

Hi,

 

schau mal diese beiden Anleitungen durch:

 

http://www.frankysweb.de/interne-zertifizierungsstelle-zertifikate-mit-einer-gltigkeit-von-mehr-als-2-jahren-ausstellen/

http://www.frankysweb.de/exchange-2010-san-zertifikat-und-interne-zertifizierungsstelle-ca/

 

Vermutlich ist die Gültigkeit in deiner Zertifikats-Vorlage nicht angepasst.

 

Gruß

Jan

bearbeitet von testperson
Link zu diesem Kommentar

Hallo,

also die Zertifizierungsstelle kann ich öffnen und die Zertifizierungsstelle, sowie die Zertifikatsvorlagen öffnen. Darin befindet sich auch der Webserver.

Wenn ich mit dem rechten Mauknopf drauf gehe, habe ich aber nur die Auwahl: Löschen, Eigenschaften und Hilfe. Kann es daran liegen, das es ein Server2008R2 Standard ist und ich dafür eine Enterprise Verion benötige, damit ich ein Duplikat erstellen kann ? Danke im Voraus.

Link zu diesem Kommentar
  • 2 Wochen später...

Hallo,

nachdem ich die Enterprise Version installiet habe, ist es nun möglich, das das Zertifikat mehr als 2 Jahre Gültigkeit hat. Zum einen hat mit der Link weitergeholfen:

 

http://www.frankysweb.de/exchange-2010-san-zertifikat-und-interne-zertifizierungsstelle-ca/

 

Es war aber auch notwendig folgende Eingaben in einer DOS-Prompt zu tätigen:

 

certutil -setreg ca\ValidityPeriodUnits "xx"     ----> wobei "xx" die Anzahl der Jahre ist.

 

Entweder macht man danach einen Neustart oder aber:

 

net stop certsvc

net start certsvc

 

Das wollte ich noch kurz berichten.

 

Vielen Dank für eure Unterstützung.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...