durash
Goto Top

Certificate Revocation Problem

Hallo zusammen,

ich habe folgendes Problem.
Beschreibung der Umgebung: Terminal Serverfarm (2008 R2), welche über einen Proxy (BC) in das Internet gelangt (Proxy-PAC). Der Proxy macht keine SSL Inception.
Und zwar haben wir das Problem, dass die Zertifikate von einigen Websiten (nicht alle) die Revocation nicht geprüft werden kann.

Anfänglich dachten wir das die Winhttp Schnittstelle die Revocation für die das System übernimmt und haben dort einfach den Proxy hinterleg.
Aber leider hat diese nichts gebracht.

Wie wir zu dem Ergebnis kommen, dass die Revocation anscheinend nicht anständig über den Proxy laufen, konnten wir beim Aufruf der Seite feststellen, über CMD und Netstat feststellen. Alle aufrufe die über den Proxy gehen haben den Port 8080. Nur genau die CRL Abfrage an den Herausgeber des Zertifikates wird direkt aufgerufen.

Könnt ihr mir sagen wo ich es konfiguriere das die Revocation der Zertifikate über den Proxy laufen. Denn ohne Proxy kommen die System nicht ins Internet.

Content-ID: 267399

Url: https://administrator.de/contentid/267399

Ausgedruckt am: 26.11.2024 um 03:11 Uhr

Dani
Dani 25.03.2015 um 16:34:02 Uhr
Goto Top
Moin,
Anfänglich dachten wir das die Winhttp Schnittstelle die Revocation für die das System übernimmt und haben dort einfach den Proxy hinterleg.
Mit diesem Befehl?: netsh winhttp import proxy ie

Welche Software setzt ihre für den Proxyserver ein?


Gruß,
Dani
Durash
Durash 25.03.2015 aktualisiert um 21:26:16 Uhr
Goto Top
Wir setzten die Proxy Einstellung über eine Proxy pac im chrome und ie.
Wir haben den Proxy mit dem Befehl netsh winhttp set Proxy proxyserver01:8080 *.domain.de in der winhttp Schnittstelle gesetzt. Was macht genau der Import befehl?
Durash
Durash 25.03.2015 um 22:52:52 Uhr
Goto Top
Proxy ist blue coat
Dani
Dani 26.03.2015 um 18:22:35 Uhr
Goto Top
Was macht genau der Import befehl?
Er importiert die Einstellungen des Internet Explorers.


Gruß,
Dani