Jump to content

AD Zertifizierungsstelle Nachträglich installieren.


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

vor 2 Minuten schrieb NorbertFe:

Äh... Kommt darauf an. Wieviel Know How hast du denn?

Ich würde ja bei "Was ist die Anforderung, die ich mit einer Zertifizierungsstelle lösen möchte?" beginnen und alles weitere hängt dann davon mehr oder weniger ab. :)

Ich weis was eine PKI ist ;-) wie zertifikate funktionieren.

Ich möchte einen https Proxy einrichten, transparent, und über die pki das zertifikat vom proxy bekannt machen.

Generell würde ich ja sagen, das eine pki im AD Netzwerk von vorteil ist.

(Ich habe ne 2012 Zertifizieren, arbeite als admin in einem Internen Netz, nicht als Dienstleister, deshalb frage ich lieber nach ;-)

Andere Medien einfügen

Link zu diesem Kommentar
vor 2 Minuten schrieb Olise:

Ich möchte einen https Proxy einrichten, transparent, und über die pki das zertifikat vom proxy bekannt machen.

 

Welchen möchtest du denn einsetzen? Einige Lösungen bieten eine eigene CA (Sub-CA) an. Je nachdem was da möglich ist, wird die Antwort anders ausfallen.

 

vor 3 Minuten schrieb Olise:

Generell würde ich ja sagen, das eine pki im AD Netzwerk von vorteil ist.

 

Nicht unbedingt, aber möglich.

 

 

Link zu diesem Kommentar
vor 2 Minuten schrieb NorbertFe:

Welchen möchtest du denn einsetzen? Einige Lösungen bieten eine eigene CA (Sub-CA) an. Je nachdem was da möglich ist, wird die Antwort anders ausfallen.

 

Nicht unbedingt, aber möglich.

 

 

Wir haben eine Securepoint UMA die einen Transparenten Proxy anbietet über https. genannt SSL-Interception. Sonst würde ich das vert per gpo verteilen ... dachte nur, eine PKI ist besser ;-)

 

Link zu diesem Kommentar

Moin,

 

um das mal einzuordnen: Es gibt eine Menge zu berücksichtigen, wenn man eine PKI sinnvoll einrichten und betreiben will. Mit kundiger und erfahrener Beratung ist das aber auch kein Hexenwerk. Eine "normale" mittelständische Umgebung braucht einen bis drei Tage Planung und einen bis drei Tage Einrichtung. Dazu vielleicht bzw. sinnvollerweise noch Einweisung/Schulung der Admins. Für typische interne Zwecke ist man dann gut gerüstet.

 

Da die ganze Technik aber leider seit Ende der Neunziger praktisch nicht weiterentwickelt wurde, ist sie wenig intuitiv. Ohne Erfahrung läuft man also Gefahr, Wichtiges zu übersehen.

 

Gruß, Nils

 

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...