Https-Verbindung nur über Internet-Explorer
Hallo Zusammen,
bei der Erstellung eines Domänenzertifikats für eine interne Webseite, ist mir gerade aufgefallen, dass https nur über den Internet Explorer funktioniert.
Bei z.B Firefox kommt die Meldung:
Servername verwendet ein ungültiges Sicherheitszertifikat. Dem Zertifikat wird nicht vertraut, weil das Aussteller-Zertifikat unbekannt ist. Der Server sendet eventuell nicht die richtigen Zwischen-Zertifikate. Eventuell muss ein zusätzliches Stammzertifikat importiert werden. Fehlercode: SEC_ERROR_UNKNOWN_ISSUER
Das Zertifikat habe ich wie folgt eingerichtet:
1. Server 2016 IIS 10 Domänenzertifikat erstellen
2. Daten eingegeben ( Organisation...)
3. unsere Zertifizierungsstelle angegeben
4. Zertifkat der Site zugeordnet
Habe ich hier vielleicht eine Schritt vergessen?
bei der Erstellung eines Domänenzertifikats für eine interne Webseite, ist mir gerade aufgefallen, dass https nur über den Internet Explorer funktioniert.
Bei z.B Firefox kommt die Meldung:
Servername verwendet ein ungültiges Sicherheitszertifikat. Dem Zertifikat wird nicht vertraut, weil das Aussteller-Zertifikat unbekannt ist. Der Server sendet eventuell nicht die richtigen Zwischen-Zertifikate. Eventuell muss ein zusätzliches Stammzertifikat importiert werden. Fehlercode: SEC_ERROR_UNKNOWN_ISSUER
Das Zertifikat habe ich wie folgt eingerichtet:
1. Server 2016 IIS 10 Domänenzertifikat erstellen
2. Daten eingegeben ( Organisation...)
3. unsere Zertifizierungsstelle angegeben
4. Zertifkat der Site zugeordnet
Habe ich hier vielleicht eine Schritt vergessen?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 329071
Url: https://administrator.de/forum/https-verbindung-nur-ueber-internet-explorer-329071.html
Ausgedruckt am: 31.03.2025 um 17:03 Uhr
21 Kommentare
Neuester Kommentar
Hallo,
Lies Dich mal hier schlau.
https://www.policypak.com/products/manage-mozilla-firefox-with-group-pol ...
Teste mal mit einem Chrome-Browser ob der euer selbst erstelltes Zertifikat klaglos akzeptiert. Chrome nutzt den gleichen Zertifikatsspeicher wie der IE.
BFF
Lies Dich mal hier schlau.
https://www.policypak.com/products/manage-mozilla-firefox-with-group-pol ...
Teste mal mit einem Chrome-Browser ob der euer selbst erstelltes Zertifikat klaglos akzeptiert. Chrome nutzt den gleichen Zertifikatsspeicher wie der IE.
BFF
Moin
Findest du unter Einstellungen -> Einstellungen -> Erweiterte Einstellungen -> Zertifikate verwalten.
@aqui
Gruß,
Dani
Chrome nutzt den gleichen Zertifikatsspeicher wie der IE.
wäre mir neu... Chrome hat wie Firefox einen eigenen Zertifikatsspeicher.Findest du unter Einstellungen -> Einstellungen -> Erweiterte Einstellungen -> Zertifikate verwalten.
@aqui
Das der IE das kritiklos ohne Fehler akzeptiert sollte dir mal schwer zu denken geben !
Das Verhalten ist normal, da a) eine integrierte CA verwendet wird b) GPOs benutz werden c) der Client Mitglied der Domäne ist.Gruß,
Dani
Moin,
Gruß,
Dani
Genau darauf möchte ich hinaus. Leider hat Firefox und auch chrome sogar in meiner Testumgebung Probleme mit dem Zertifikat aus meiner CA klar zukommen. Das müsste aber doch eigentlich funktionieren oder sehe ich das falsch?
dazu solltest du erstmal genau erläutern, wie sich der Fehler darstellt? Stellt deine CA z.B. die Zertifikate noch mit SHA1 könnte es Ärger geben.Gruß,
Dani
Chrome spuck eben gar keine Fehlermeldung aau
In den Entwickler-Tools (F12) unter dem Security Tab steht i.d.R. sehr genau was Chrome an dem Cert nicht passt.Für die Verteilung der CA an Firefox, gibt es da zufällig eine kostenlose Möglichkeit?
Ist dein Google kaputt?
Moin,
Gruß,
Dani
...wahrscheinlich muss ich aber das zertifikat dann nochmal neu austellen
Richtig.das habe ich schon gefunden, aber Verteilung? Ich dachte da eher an eine gpo Verteilung?
Hmm... evtl. kann die Vorlage von FrontMotion dies bewerkstelligen.Gruß,
Dani