laza86

SSL Client Zertifikate ausstellen

Hallo zusammen,

ich möchte persönliche Client Zertifikate ausstellen.

Habe ein Wild Card Server SSL Zertifikat und eine Windows CA.

Jetzt benötige ich für einige Clients (Laptop) ein Clientzertifikat das mit diesem kommuniziert. Wichtig ist, das jeder Client sein eigenes Zertifikat bekommt.
Damit, wenn ein Laptop geklaut wurde, nicht das Server Zertifikat ausgetauscht werden muss.

Habe hierzu auch schon einiges gegooogelt, leider ohne Erfolg.

Wie muss ich vorgehen, um solche Client Zertifikate auszustellen?

Danke, Gruß
laza
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 288507

Url: https://administrator.de/forum/ssl-client-zertifikate-ausstellen-288507.html

Ausgedruckt am: 25.04.2025 um 15:04 Uhr

122990
122990 16.11.2015 aktualisiert um 11:09:05 Uhr
Goto Top
Moin.
Zitat von @laza86:
ich möchte persönliche Client Zertifikate ausstellen.
Gut.
Habe ein Wild Card Server SSL Zertifikat und eine Windows CA.
OK, hat mit den Client-Zertifikaten jetzt aber nichts zu tun.
Jetzt benötige ich für einige Clients (Laptop) ein Clientzertifikat das mit diesem kommuniziert. Wichtig ist, das jeder Client sein eigenes Zertifikat bekommt.
Richtig und eine gute Entscheidung
Damit, wenn ein Laptop geklaut wurde, nicht das Server Zertifikat ausgetauscht werden muss.
Das hat leider nichts miteinander zu tun. mit dem Server-Zertifikat authentifiziert sich der Server nur gegenüber den Clients. Das ist ja ein Server und kein Client-Zertifikat.
Habe hierzu auch schon einiges gegooogelt, leider ohne Erfolg.
Dann hast du die falschen Keywords benutzt ...
Wie muss ich vorgehen, um solche Client Zertifikate auszustellen?

Gruß grexit
laza86
laza86 17.11.2015 um 08:24:53 Uhr
Goto Top
Danke grexit, werde mich bei deinen geposteten Links mal genauer einlesen.

Gruß
laza86
laza86 25.11.2015 um 10:32:58 Uhr
Goto Top
Moin grexit,

ich habe mich jetzt mal eingelesen, leider ohne großen Erfolg.

Bei mir scheitert es momentan am Grundverständnis.

Ich habe ja auf Serverseite ein Zertifikat, das ja mit den Zertifikaten die ich erstellen will kommuniziert, richtig?

Kannst du mir das grundlegend erklären. Wie und worüber ich diese Zertifikate ausstellen kann?

Wäre spitze, Gruß
122990
122990 25.11.2015 aktualisiert um 11:58:20 Uhr
Goto Top
Zitat von @laza86:
Ich habe ja auf Serverseite ein Zertifikat, das ja mit den Zertifikaten die ich erstellen will kommuniziert, richtig?
Nein. Dein Exchange hat ein Zertifikat das Ihn (den Server) gegenüber den Clients oder einem anderen Server als vertrauenswürdig ausweist. Mit einem Client-Zertifikat hat das also nichts zu tuin.
Kannst du mir das grundlegend erklären. Wie und worüber ich diese Zertifikate ausstellen kann?
Das Zertifikat was du auf deinem Server installiert hast ist keine CA-Instanz. Damit kannst du keine Zertifikate ausstellen. Sowas kann nur eine CA (Certificate Authority). Client-Zertifikate kann man auf der einen Seite von öffentlichen Stellen wie


erwerben, oder man setzt seine eigene CA unter Windows auf:
Installieren einer Stammzertifizierungsstelle
Damit kann man dann beliebige Typen von Zertifikate ausstellen. Zu beachten ist jedoch das den Clients jedoch das Root-Zertifikat der CA in den vertrauenswürdgen Zertifikatsspeicher importieren muss damit sie den ausgestellten Zertifikaten überhaupt vertrauen!

Das macht man aber nicht mal eben so, dazu solltest du dich erst detailliert einlesen !! Das können wir dir hier leider nicht alles beibringen.

Aber, das löst wie schon oben geschrieben dein SPAM-Problem nicht !! Denn mit einem Client-Zertifikat kann an höchstens den Inhalt der Mail verschlüsseln oder die Mail signieren. Das die Zielserver eure Mails in den Spam verschieben daran ändert ein Zertifikat nichts. Hier muss man Testläufe mit dem Empfänger fahren was die Ursache ist (Mailheader checken).