GMVHS 0 Geschrieben vor 5 Stunden Melden Geschrieben vor 5 Stunden Guten Tag, bei der Erstellung einer Zertifikatsanforderung mit certmgr sind die Felder Antragsteller und Aussteller immer gleich gesetzt, egal was ich eingebe. Aussteller soll meine CA sein und der Antragsteller kann beispielsweise ein Rechner sein. Wie stelle ich das an? Stehe da gerade auf dem Schlauch. Besten Dank Zitieren
cj_berlin 1.417 Geschrieben vor 4 Stunden Melden Geschrieben vor 4 Stunden Indem Du Zertifikate bei Deiner CA beantragst und nicht als Selfsigned erzeugst? Kannst Du mal einen Screenshot posten? Oder braucht man dafür 10 Posts oder so? Zitieren
GMVHS 0 Geschrieben vor 4 Stunden Autor Melden Geschrieben vor 4 Stunden Hallo, hier der Screenshot: Zitieren
cj_berlin 1.417 Geschrieben vor 4 Stunden Melden Geschrieben vor 4 Stunden Naja, die *Anforderung* ist ja kein Zertifikat - sie ist nur mit dem Key des Antragstellers signiert. Wenn sie nicht durch einen Erollment Agent "im Auftrag von" erzeugt wird, ist der Antragsteller und der Erzeuger der Anforderung dieselbe Person Zitieren
GMVHS 0 Geschrieben vor 3 Stunden Autor Melden Geschrieben vor 3 Stunden OK, die Auswahl habe ich aber nur unter Zertifikate - Aktueller Benutzer, ich befinde mich aber unter Zertifikate (Lokaler Computer) und hier soll das Zertifikat auch erstellt werden. Zitieren
Beste Lösung testperson 1.785 Geschrieben vor 2 Stunden Beste Lösung Melden Geschrieben vor 2 Stunden Hi, was soll denn deine CA später so machen? Aus dem Screenshot gehe ich davon aus, es geht (vorerst?) um Zertifikate für eine RDS Bereitstellung? Da wäre es wohl am sinnvollsten auf eine eigene PKI zu verzichten und öffentliche Zertifikate oder Let's Encrypt zu nutzen. Nur dafür und evtl. zwei, drei weitere Zertifikate würde ich mir echt ungern eine eigene PKI antun. Gruß Jan Zitieren
GMVHS 0 Geschrieben vor 1 Stunde Autor Melden Geschrieben vor 1 Stunde Ok, werde es nun mit Let's Encrypt umsetzen. Besten Dank für die Hilfe Zitieren
NilsK 3.004 Geschrieben vor 43 Minuten Melden Geschrieben vor 43 Minuten Moin, ja, das ist auch gut so. Auf der Experts Live letztes Jahr habe ich die beiden wichtigsten Empfehlungen zu einer eigenen PKI zusammengefasst: Gruß, Nils 3 Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.