Jump to content

OCSP auf Server in einer DMZ


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

ich habe eine offline Root PKI am laufen,diese ist nicht im AD. Im AD habe ich eine SUB-CA am laufen. In einer DMZ steht der IIS worauf die Sperrlisten veröffentlicht werden. Der IIS Server befindet sich nicht im AD wie die Sub-Ca. Wo muss ich denn nun den OCSP Dienst intallieren, auf dem externen IIS Server mit den Sperrlisten oder auf der internen Sub-Ca.

 

Ich dank euch schon mal für die Antworten.

 

Mfg

 

Mathias

Link zu diesem Kommentar

Aber was sollten wir denn nun raten: Bei der einen Variante müsse interne Clients auf den Online Responder in der DMZ zugreifen, bei der anderen Variante die DMZ nach intern. Oder Du installierst 2 von der Sorte, eventuell mit SPLIT-DNS. Ob  man einen OSCP ohne AD-Anbindung installieren kann, entzieht  sich meiner Kenntnis.

Ob die überhaupt einen Online Responder brauchst, kann ich Dir auch nicht sagen. Das  muss in Deinem Konzept stehen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...