geocast
Goto Top

Stammzertifikat verifizieren

Hallo Zusammen

Ich habe ein kleines Problem wo ich nicht ganz weiterkomme.

Ich habe eine eigene Microsoft PKI aufgesetzt (Server2012R2). Stammzertifikat erstellt etc. und ist auf allen Clients vorhanden.

Das hat bis vor kurzem noch funktioniert. Vor kurzem schien mir, dass das Zertifikat nicht mehr richtig ging. Dann hab ich mich mal auf einen Remoteclient per MMC eingeloggt und nun kommt folgende Meldung, wenn ich das Zertifikat öffne in der Konsole

Dieses Stammzertifikat erscheint auf dem Remotecomputer vertrauenswürdig zu sein. Verifizieren Sie das Stammzertifikat auf dem Remotecomputer, um sicher zu stellen, dass das Stammzertifikat dort gültig ist.

Klingt gut, aber wie macht man das? Oder schon mal davon gehört?

Danke für eure Hilfe!

Content-Key: 342667

Url: https://administrator.de/contentid/342667

Printed on: April 25, 2024 at 10:04 o'clock

Member: beidermachtvongreyscull
beidermachtvongreyscull Jul 06, 2017 at 14:20:51 (UTC)
Goto Top
Du hast leider nichts darüber gesagt, wie denn Deine PKI-Infrastruktur genau aussieht.

Für mich sieht es so aus, dass Du nur eine Stamm-CA gebaut hast.

Schau Dir doch mal das Zertifikat an und teile mit, wie der Pfad genau aussieht.
Member: geocast
geocast Jul 06, 2017 updated at 14:29:47 (UTC)
Goto Top
Gebe zu, ist wenig Info.

Ja ist im Moment nur eine Stamm-CA. Der Rest wird noch aufgebaut.

Angehängt sind die Bilder vom Aufbau, falls das Hilft.

client
ca
Member: beidermachtvongreyscull
beidermachtvongreyscull Jul 06, 2017 at 15:00:34 (UTC)
Goto Top
Du bekommst diese Meldung also, wenn Du von einem Remotecomputer aus per MMC auf die CA zugreifst?
Member: geocast
geocast Jul 07, 2017 at 06:15:41 (UTC)
Goto Top
Genau, das ist richtig
Member: beidermachtvongreyscull
beidermachtvongreyscull Jul 07, 2017 at 10:50:00 (UTC)
Goto Top
Es sieht so aus, als dass Dein Computer nicht weiß, dass die CA vertrauenswürdig ist.
Wie verteilst Du das Stammzertifikat?
Member: geocast
geocast Jul 07, 2017 updated at 11:51:54 (UTC)
Goto Top
Ist AD Integriert, wird also Automatish an die Clients verteilt

bzw. ich Probiere es mal Exportieren und über GPO wieder zu importieren