Re: Zugriff auf Zertifizierungsstelle



Martin Klinkigt (m.klinkigt@xxxxxxxxxxxxxxxx) wrote:

Ich habe mal eine Frage, wie ich die
Zertifizierungsstelle auf meinem Server 2003 öffentlich
zugänglich machen kann?

Gaaaaaanz sicher willst Du das garantiert nicht.

Auf dem Server laufen Exchange 2003 und eine
eigenständige Zertifizierungsstelle.
Ich habe von meiner ZS ein Zertifikat mit dem ich meine
Emails signieren kann. Dies funktioniert bis zum senden
soweit auch ganz gut. Die EMail kommt beim Empfänger an
und ist signiert. Wenn dieser sich aber das Zertifikat
anschaut und ihm vertrauen will, funktioniert das ganze
nicht, er dreht sich mit dem akzeptieren im Kreis, muss
es also immer wieder anklicken und kann am Ende den
Inhalt der Mail doch nicht lesen.

Ich vermute, dass er meinen Zertifikatserver nicht
erreichen kann.
Der IIS wurde zwar entsprechend erweitert, doch das
scheint noch nicht alles gewesen zu sein, oder?

Das Root Zert und die CRL müssen extern erreichbar sein. Ich mache das, indem ich die Verzeichnisstruktur auf einem extern erreichbaren Webserver (Apache) abbilde und dann dort (nur!) die .crt und die .crl hineinkopiere.


Gruß, Helmut

--
Please do not feed my mailbox, Swen still does his job well


.



Relevant Pages

  • Re: Nicht mehr existente Zertifizierungsstelle
    ... Es gab einen Win2k3 DC Server der ebenfalls eine Zertifizierungsstelle ... Zertifikat", welches noch als Stelle den nicht mehr existenten Server ...
    (microsoft.public.de.german.windows.server.active_directory)
  • Re: Entschuldigung
    ... > Domainenkontroller vertrauen, wollte ich einen Schritt ... > meiner Zertifizierungsstelle aufmachen konnte. ... > Zertifikat vertraut und schon konnte er die Nachricht ... Eine signierte Email kann jeder lesen. ...
    (microsoft.public.de.security.netzwerk.sicherheit)
  • Re: KDC Fehler
    ... Zertifikat 0: ... Version der Zertifizierungsstelle: V0.0 ... Stammzertifikat: Antragsteller stimmt mit Aussteller überein ...
    (microsoft.public.de.german.windows.server.active_directory)
  • Re: Nicht mehr existente Zertifizierungsstelle
    ... Es gab diesen alten Server der eine Stammzertifizierungsstelle war. ... Zertifikat erneuern bringt er ... Es gab einen Win2k3 DC Server der ebenfalls eine Zertifizierungsstelle ...
    (microsoft.public.de.german.windows.server.active_directory)
  • Re: KDC Fehler
    ... Zertifikat 0: ... Version der Zertifizierungsstelle: V0.0 ... Stammzertifikat: ... Vorlage: CA, Stammzertifizierungsstelle ...
    (microsoft.public.de.german.windows.server.active_directory)