grizzly999 11 Geschrieben 10. März 2006 Melden Teilen Geschrieben 10. März 2006 Nein, das erste mal ruft er sie Sperrliste dann ab, wenn er sie benötigt, sprich, wenn er ein ihm vorgelegtes Zertifikat auf Gültigkeit und Sperrung zu checken hat. grizzy999 Zitieren Link zu diesem Kommentar
firestone 10 Geschrieben 10. März 2006 Autor Melden Teilen Geschrieben 10. März 2006 @grizzly So, hat alles hervorragend geklappt und auch alles (jetzt nach dem probieren) verstanden. Läuft wirklich gut und ist durchgehend konsistent. Kannst Du mir vieleicht noch sagen wie ich dem jeweiligen Zertifikat, welches ich (als Zert.Stelle) ausstelle, sagen kann wie lange es gültig sein soll. Bis jetzt sind alle meine ausgestellten Zertifikate nur ein Jahr gültig. Und wie ich die Gültigkeitsdauer der Zertifizierungsstelle erhöhen kann, hab ich bei Installation auf 5 Jahre gestellt hätte ich aber gern länger? Vielen Dank. mfg Hans Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 11. März 2006 Melden Teilen Geschrieben 11. März 2006 Kannst Du mir vieleicht noch sagen wie ich dem jeweiligen Zertifikat, welches ich (als Zert.Stelle) ausstelle, sagen kann wie lange es gültig sein soll. Du hast eine 2000 CA?! Da muss ich nachschauen, für 2003 könnte ich es sagen, aber bei 2003 ist das ganze CA-Wesen deutlich verbessert worden, vor allem mit der Enterprise Edition. Ich melde mich wieder .... grizzly999 Zitieren Link zu diesem Kommentar
firestone 10 Geschrieben 11. März 2006 Autor Melden Teilen Geschrieben 11. März 2006 Hallo grizzly, ja ich habe eine W2K Server CA. Wäre gut wenn das irgendwie ginge... Herzlichren Dank. mfg Hans Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 11. März 2006 Melden Teilen Geschrieben 11. März 2006 Dachte ich mir, geht wohl nur über die Registry: http://support.microsoft.com/default.aspx?id=254632 Man beachte, das geht nur für Zertifkate einer untergeordneten CA, bei einer Root CA ist das nicht änderbar hart codiert. grizzly999 Zitieren Link zu diesem Kommentar
firestone 10 Geschrieben 11. März 2006 Autor Melden Teilen Geschrieben 11. März 2006 Ganz grosse Klasse, Hat auch super funktioniert. Habs mal auf 10 Jahre gestellt und das Zertifikat hatte danach nur eine Gültigkeitsdauer von 5 Jahren. Ist aber auch klar, weil die Zertifizierungsstelle selbst ja nur eine Gültigkeit von 5 Jahren hat. Gibt es da vieleicht auch einen lustigen Reg-Schlüssel wo man die Gültingkeitsdauer der Zertifizierungsstelle erhöhen kann ohne gleich die CA neu installieren zu müssen? Vielen Dank. mfg Hans Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 11. März 2006 Melden Teilen Geschrieben 11. März 2006 Habs mal auf 10 Jahre gestellt und das Zertifikat hatte danach nur eine Gültigkeitsdauer von 5 Jahren.Ist aber auch klar, weil die Zertifizierungsstelle selbst ja nur eine Gültigkeit von 5 Jahren hat. :thumb1: Genau. Ein ausgestelltes Zertifikat kann nicht länger laufen als das der CA selber Gibt es da vieleicht auch einen lustigen Reg-Schlüssel wo man die Gültingkeitsdauer der Zertifizierungsstelle erhöhen kann ohne gleich die CA neu installieren zu müssen? Nein, das geht nicht, denn die bekommt ihr selbstsigniertes Zertifikat ja gleich beim Installieren ausgestellt. Nachträglich ist das nicht mehr änderbar. grizzly999 Zitieren Link zu diesem Kommentar
firestone 10 Geschrieben 11. März 2006 Autor Melden Teilen Geschrieben 11. März 2006 macht nix ist ja 'ne VM da geht die Installation dank Snapshots recht fix... Noch einmal herzlichen Dank für alles grizzly ;-) Bist wirklich ein "Super - Moderator" mit viel Geduld ;-) Beste Grüße Hans Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.