Jump to content

CA-Hierarchie aufbauen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

Ich möchte eigentlich eine ganz einfache Geschichte ausprobieren. Auf zwei virtuellen Servern möchte ich eine CA-Hierarchie aufbauen

Der rootcertifikatsserver ist standalone und der subordinate Server ist ein Domainmemberserver. Beide sollen der Einfachheit halber online bleiben. Ich habe kein IIS drauf.

Also

- RootCA lässt sich problemlos aufsetzen, das rootzertifikat ist im Zertifikatsstore zu sehen

- Der SubCA lässt sich ebenfalls installieren, ich kann den Memberserver eingeben und die rootCA dann browsen

- Die Installation läuft los und bleibt mit der Meldung stehen, dass ich mit dem Requestfile *.req zu meinem offline(?) Rootserver gehen soll. Ich kann trotzdem weiterinstallieren.

- Am RootCA ist das Zertifikat für die SubCA auf Pending und kann von mir Issued werden

-Der SubCA Zertifikatsserver ist down, beim Startversuch wieder diese Meldung von oben, dass ich das *.req File zu Offline root schicken soll und danach das Zertifikat importieren soll.

 

Hoffe, das ist so nachvollziehbar :rolleyes:

 

Fragen: 1) Warum kann die SubCA nicht gleich zum Online RootCA gehen. Lt. Trainingsunterlagen (70-298 und Online Hilfe soll das so sein)

2) Wie bring ich dieses *.req Requestfile im RootCA unter. Ich find keinen Menüpunkt in der MMC und in den Büchern stehts auch nicht.

 

Ich sitz jetzt schon eine Woche an dieser Stelle fest

Vielen Dank und schönen Sonntag

Carnivore

Link zu diesem Kommentar
Der rootcertifikatsserver ist standalone

Den verstehe ich nicht ganz. Was heißt Standalone bei dir? In einer Arbeitsgruppe? Oder doch in einer Domäne.

 

Der Request kann in der RootCA einfach in der GUI über die Option Zertifikatsanforderung einreichen (oder so?) eingekippt werden, bzw. mit dem Tool certutil.exe .

Aber die ist ja angeblich schon drin. Bin verwirrt, vielleicht habe ich aber was falsch verstanden :confused:

 

grizzly999

Link zu diesem Kommentar

... Du hast eine eigenständige Root-CA und untergeordnete (ausgebende )

Unternehmens-CA als Struktur gewählt ... ist das soweit korrekt?

 

Das wäre eigentlich eine Struktur, um sowohl die unternehmensweiten, als

auch die externen Clients mit Zetifikaten zu bedienen, sofern Du die

eigenständige CA mit einem externen Cert versiehst.

 

Gruß

Marco

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...