Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst LDAPS Zertifikate funktionieren nicht richtig

Mitglied: scusimarcus

scusimarcus (Level 1) - Jetzt verbinden

06.07.2016, aktualisiert 16:38 Uhr, 507 Aufrufe, 3 Kommentare

Hallo liebe Community,

meine schiere Verzweifelung und die daraus resultierende Unwissenheit lässt mich heute an eure Schwarmintelligenz appelieren:

Die Verbindung über ein Dritthersteller Programm wie Apache Directory Browser lassen mich beim verbinden zum AD über LDAPS wissen dass das Zertifikat einen unbekannten "Issuer" hat.
Im Certmanager aber kann er die Zertifikatskette ohne Probleme nachvollziehen. Also ohne gelbes Ausrufezeichen.
Root-CA und entsprechendes Zertifikat wurden über XCA erstellt.

Bei der Verbindung über LDAPS scheint das Programm lokal (wie auch remote), nicht im Trusted Root -Store nachzusehen?!

Habt ihr eine Idee?


Gruß
Marcus

P.S.:Die Zertifikate funktionieren per se. Also die Verbindung wird verschlüsselt sobald ich im Apache Directory Browser sage dass er dem Zertifikat vertrauen kann.
Mitglied: Dani
LÖSUNG 06.07.2016 um 22:57 Uhr
Moin,
hast du diese Einstellung bereits geprüft? Dort müsste doch das Root-CA-Zertifikat auftauchen...


Gruß,
Dani
Bitte warten ..
Mitglied: scusimarcus
07.07.2016 um 09:50 Uhr
Hey Dani, vielen dank!

Damit funktioniert es.
Aber mein Verständnis dafür fehlt. Weisst du wann ein Programm einen eignen Certificate-Store hat und wann nicht?
Ich mein das Root-Zertifikat ist ja auch auf meinem Client installiert. Wenn sich ein LDAP-Browser auf einen LDAPS-Server verbindet wird das Serverzertifikat mit dem öffentlichen Schlüssel doch sowieso aus den Client übertragen.

Danke nochmals!
Bitte warten ..
Mitglied: Dani
08.07.2016 um 10:39 Uhr
Moin,
Weisst du wann ein Programm einen eignen Certificate-Store hat und wann nicht?
Es ist zum Teil einfach Erfahrung. Du kannst zu 90% davon ausgehen, wenn Java eingesetzt wird, dass ein eigener Store integriert ist.
Grundsätzlich einfach das Handbuch lesen...


Gruß,
Dani
Bitte warten ..
Ähnliche Inhalte
Verschlüsselung & Zertifikate
Passwortwechsel per ldaps auf einer AD
Frage von Rheno-GermaniaVerschlüsselung & Zertifikate2 Kommentare

Hallo, folgendes Problem: wir haben eine Domain (Server 2008r2, Intanet) sowie eine Homepage (Joomla, Webspace bei der Telekom). Zur ...

Windows Userverwaltung

LDAP bzw LDAPS für externen Application Server verfügbar machen

Frage von neueradmuserWindows Userverwaltung1 Kommentar

Hi, eine neuer Tag, eine neue Herausforderung :) also, wir wollen auf einem ext. Server eine Applikation umstellen. Es ...

Verschlüsselung & Zertifikate

Zertifikat Autoenrollment

Frage von flulukVerschlüsselung & Zertifikate5 Kommentare

Hallo, ich habe ein Problem beim ausrollen von Zertifikaten an User. Im Einsatz habe ich eine zweistufige PKI, bei ...

SAN, NAS, DAS

Synology Zertifikat

Frage von adrian138SAN, NAS, DAS5 Kommentare

Hallo zusammen, Wir haben einige Synos im Einsatz ca. 7stk. bei jedem Browserzugriff kommt die nervige "Diese Seite ist ...

Neue Wissensbeiträge
Administrator.de Feedback
Was als Noob hier mal gesagt werden musste
Information von th30ther vor 4 StundenAdministrator.de Feedback

Moinsen wertes Forum, ich möchte mich an dieser Stelle mal beim Forum generell und bei aqui speziell bedanken! Ich ...

Netzwerkmanagement

Neue Angebotsmail ist raus: 10 Prozent auf alle Docusnap Lizenzen

Information von Frank vor 11 StundenNetzwerkmanagement

Hallo IT-Pros, unsere Angebotsmail ist raus: Exklusive für unsere Administrator.de-Mitglieder gibt es heute auf alle Miet- und Kauflizenzen von ...

Windows 10
Windows 10 Mai 2019 Update (Version 1903) ist da
Information von kgborn vor 14 StundenWindows 103 Kommentare

Nur ein kurzer Infosplitter: Microsoft hat die Nacht (21. Mai 2019) das Funktionsupdate auf Windows 10 Version 1903 freigegeben. ...

E-Mail

Newsletter: Unread News - IT News in Byte Länge

Tipp von franktaylor vor 1 TagE-Mail9 Kommentare

Hallo, würde gerne auf einen Newsletter hinweisen, den ich heute per Zufall gefunden und mit euch gerne teilen möchte: ...

Heiß diskutierte Inhalte
Windows Server
Passwortänderung an RODC möglich?
Frage von DexthaWindows Server23 Kommentare

Hallo, ich habe einen RODC, auf welchen ich über ldaps (Web-Seite mit php7) Passwortänderungen durchführen möchte. Ist das grundsätzlich ...

Windows Server
Ungewollte IP Änderung am DC sorgt für Probleme
Frage von thomas-99Windows Server19 Kommentare

Hallo Zusammen, wir haben ein kleines Netz mit 5 verschiedenen VMs (DC, AD, Fileserver, Exchange, TK Anlage - alle ...

Windows Server
RDP als Citrix Alternative
gelöst Frage von samreinWindows Server19 Kommentare

Hallo zusammen, ich bin neu hier und das ist mein erster Beitrag. Ich bin Einzeladmin und wir setzen bei ...

Hyper-V
Novell virtualisieren
Frage von spoboeHyper-V18 Kommentare

Hallo zusammen, ich habe absolut keine Ahnung von Novell, aber wir haben hier ein ganz altes Schätzchen (vermutlich Novell ...