baertronics 10 Geschrieben 6. Juni 2005 Melden Teilen Geschrieben 6. Juni 2005 Hallo zusammen, ich habe eine AD umgebung mit w2003 Server. Clients sind mehrheitlich win XP.. ich möchte nun eine Certificat unternehmensweit einsetzen.. dazu habe ich folgendes gemacht: Default Domaenen Policy. Windows Einstellungen - Richtlinien oeffentlicher Schluessel. Den Sclüssel importiert.. Eigenschaften von "vertrauenswürdige Stammzertifizierungsstellen: > Wird da die Nutzung verweigert? x Benutzer erlauben, neuen vertrauenswürdige Stammzertifizierungsstellen auszuwählen x Stammzertifizierungsstellen von Drittanbietern und Organisationen x Nur im AD registrieren -> Diese drei habe ich angehackt. > Was fuer eine CA ist das? Ist das .CER oder .CRT gueltig? Benutze ein .CER File. Es ist noch bis 2025 gültig > Kannst Du es manuell importieren (IE odewr lokaler Zertstore) Ja ich kann das File manuell importieren am Cleint, danach funktioniert es proma! Es funzt immer noch nicht, der Client erhält das Cert nicht! Was kann ich noch machen? Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 6. Juni 2005 Melden Teilen Geschrieben 6. Juni 2005 Du willst das Zertifikat unternehmensweit einsetzen? Was für eins? Für welchen Zwecke? Du kannst nicht einfach ein Root-Zertifikat nehmen, und das auf Rechnern verwenden. Du solltest, denke ich, dich etwas in das PKI-Thema einarbeiten, sonst gibts da nur Probleme. grizzly999 Zitieren Link zu diesem Kommentar
baertronics 10 Geschrieben 6. Juni 2005 Autor Melden Teilen Geschrieben 6. Juni 2005 Hallo, DAnke für Deinen Beitrag.. > Du willst das Zertifikat unternehmensweit einsetzen? Was für eins? Für welchen Zwecke? > Du kannst nicht einfach ein Root-Zertifikat nehmen, und das auf Rechnern verwenden. Wir haben einen Webwasher Proxyserver.. auf diesem wird jeder SSL Tunnel überprüft und neu verschlüsselt. Auf Ihm habe ich mir ein Cert generiert das ich nun, für die Verbindung zwischen Proxy und Client, einsetzte. Doch jedesmal bei Verbindungsaufball erhalte ich einen Fehler, da er das Certificat nicht auflösen kann. Nach einer Installation des Certs lokal hat das sauber funktioniert! Daher will ich dies nun auf die Clients publizuieren.. > Du solltest, denke ich, dich etwas in das PKI-Thema einarbeiten, sonst gibts da nur > Probleme. Das ist schön richtig was ich mache! mfg andre Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.