Certificate Revocation Problem
Hallo zusammen,
ich habe folgendes Problem.
Beschreibung der Umgebung: Terminal Serverfarm (2008 R2), welche über einen Proxy (BC) in das Internet gelangt (Proxy-PAC). Der Proxy macht keine SSL Inception.
Und zwar haben wir das Problem, dass die Zertifikate von einigen Websiten (nicht alle) die Revocation nicht geprüft werden kann.
Anfänglich dachten wir das die Winhttp Schnittstelle die Revocation für die das System übernimmt und haben dort einfach den Proxy hinterleg.
Aber leider hat diese nichts gebracht.
Wie wir zu dem Ergebnis kommen, dass die Revocation anscheinend nicht anständig über den Proxy laufen, konnten wir beim Aufruf der Seite feststellen, über CMD und Netstat feststellen. Alle aufrufe die über den Proxy gehen haben den Port 8080. Nur genau die CRL Abfrage an den Herausgeber des Zertifikates wird direkt aufgerufen.
Könnt ihr mir sagen wo ich es konfiguriere das die Revocation der Zertifikate über den Proxy laufen. Denn ohne Proxy kommen die System nicht ins Internet.
ich habe folgendes Problem.
Beschreibung der Umgebung: Terminal Serverfarm (2008 R2), welche über einen Proxy (BC) in das Internet gelangt (Proxy-PAC). Der Proxy macht keine SSL Inception.
Und zwar haben wir das Problem, dass die Zertifikate von einigen Websiten (nicht alle) die Revocation nicht geprüft werden kann.
Anfänglich dachten wir das die Winhttp Schnittstelle die Revocation für die das System übernimmt und haben dort einfach den Proxy hinterleg.
Aber leider hat diese nichts gebracht.
Wie wir zu dem Ergebnis kommen, dass die Revocation anscheinend nicht anständig über den Proxy laufen, konnten wir beim Aufruf der Seite feststellen, über CMD und Netstat feststellen. Alle aufrufe die über den Proxy gehen haben den Port 8080. Nur genau die CRL Abfrage an den Herausgeber des Zertifikates wird direkt aufgerufen.
Könnt ihr mir sagen wo ich es konfiguriere das die Revocation der Zertifikate über den Proxy laufen. Denn ohne Proxy kommen die System nicht ins Internet.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 267399
Url: https://administrator.de/contentid/267399
Ausgedruckt am: 26.11.2024 um 03:11 Uhr
4 Kommentare
Neuester Kommentar