AD-Zertifizierungsstelle: Privaten Schlüssel exportieren
Hallo zusammen,
ich habe gerade über die Weboberfläche meiner AD-Zertifizierungsstelle eine Zertifikat ausstellen wollen und dabei die Option Webserver gewählt (das Zertifikat ist für eine internen Webserver bestimmt). Dort ist aber die "Privaten Schlüssel als exportierter markieren" nicht auswählen gewesen. Anschließend wollte ich das Zertifikat über MMC exportieren (zusammen mit den privaten Schlüssel). Hier war die Option auch nicht auswählbar. Woran liegt das? Wie kann ich zum Zertifikat den privaten Schlüssel exportieren?
Vielen Dank schon einmal für Eure Hilfe!
ich habe gerade über die Weboberfläche meiner AD-Zertifizierungsstelle eine Zertifikat ausstellen wollen und dabei die Option Webserver gewählt (das Zertifikat ist für eine internen Webserver bestimmt). Dort ist aber die "Privaten Schlüssel als exportierter markieren" nicht auswählen gewesen. Anschließend wollte ich das Zertifikat über MMC exportieren (zusammen mit den privaten Schlüssel). Hier war die Option auch nicht auswählbar. Woran liegt das? Wie kann ich zum Zertifikat den privaten Schlüssel exportieren?
Vielen Dank schon einmal für Eure Hilfe!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 374356
Url: https://administrator.de/contentid/374356
Ausgedruckt am: 25.11.2024 um 03:11 Uhr
7 Kommentare
Neuester Kommentar
Entweder die Zertifikats-Vorlage anpassen (Kopie erstellen und Eigenschaft anpassen)oder auf dem Rechner auf dem das Zertifikat eingesetzt wird die Anforderung absetzen.
Die Berechtigungen des Templates korrekt setzen und benutzerdefinierte Anforderung erstellen oder es über die MMC machen.
Und ab und zu natürlich die Dienste neu starten.
https://blogs.technet.microsoft.com/ronyyasmine/2010/09/12/create-certif ...
Und ab und zu natürlich die Dienste neu starten.
https://blogs.technet.microsoft.com/ronyyasmine/2010/09/12/create-certif ...
Du musst im Template festlegen das der Common-Name im Request angegeben werden kann
https://social.technet.microsoft.com/Forums/windows/en-US/a8c5df01-f69a- ...
https://social.technet.microsoft.com/Forums/windows/en-US/a8c5df01-f69a- ...
(Das Zertifikat ist für ein internes QNAP-NAS gedacht, mit dem ich nicht über die MMC ein Zertifikat anfordern kann)
Doch das kannst du! Du musst nur die Vorlage so anpassen das du den Common-Name in den Anforderungsoptionen in der MMC ändern kannst, dann kannst du auch dort beliebige Zertifikate mit beliebigen Common Names anfordern.
Du meinst wohl pfx. Einfach mit Openssl zerlegen.
https://www.markbrilman.nl/2011/08/howto-convert-a-pfx-to-a-seperate-key ...
Dann bitte auch nicht den Haken am Beitrag vergessen, Danke.
https://www.markbrilman.nl/2011/08/howto-convert-a-pfx-to-a-seperate-key ...
Dann bitte auch nicht den Haken am Beitrag vergessen, Danke.