redfaction
Goto Top

VPN mit Zertifikaten über Windows 2003 Server

Hi Leute,

ich habe eine VPN Server auf Windows 2003 installiert, und eine Zertifizierungsstelle konfiguriert. Soweit funktioniert alles.
Meine Frage ist nun die, ist es möglich die Zertifikate am Server für die einzelnen Benutzer
direkt zu erstellen und zu exportieren. Z.B. auf eine Diskette für die Überführung.
Und nicht diese über den Internet Explorer anzufordern.

Eine letzte Frage, in der Zertifizierungsstelle im Ordner Ausstehende Anforderungen, häufen sich immer mehr Anforderungen die vom Server selber kommen ( Zertifikatsvorlage Domänencontroller). Kann mir einer sagen wie ich das unterbinden kann, oder was das soll.

Angeblich will der Server dadurch sein eigenes Zertifikat aktualisieren.

thx schonmal

RedFaction

Content-ID: 8030

Url: https://administrator.de/contentid/8030

Ausgedruckt am: 15.11.2024 um 11:11 Uhr

Egbert
Egbert 11.03.2005 um 15:30:28 Uhr
Goto Top
Hallo,

wenn Du den Cert Server installiert hast auf Deinem Server http://<servername>/certsrv aufrufen der Rest ist sicher selbsterklärend.

Gruß
Egbert
RedFaction
RedFaction 11.03.2005 um 16:15:29 Uhr
Goto Top
Hi,

danke für Deine Antwort. Diese Möglichkeit ist mir bekannt.
Ich dachte eher an die Möglichkeit direkt am Server für jeden Benutzer
manuel eins auszustellen.
Oder muss jeder Benutzer über //server/certsrv gehen?
Halte ich halt für etwas umständlich, da ich mich jedesmal mit dem
jeweiligen Benuzter anmelden muss.

Zur Not könnte ich damit leben, wichtiger ist da das Problem mit dem Anforderungen..

cu

RedFaction
Egbert
Egbert 11.03.2005 um 16:36:38 Uhr
Goto Top
Hallo,

dann ruf mal certutil /? bzw. Certreq /? uaf Deinem Certserver auf.

Gruß
Egbert
ch-beste
ch-beste 29.04.2005 um 15:46:41 Uhr
Goto Top
Hallo,

habe das selbe Problem. Habe einen Zrtifikatserver aufgebaut und alles geht auch ganz gut. Wenn ich über die Cert Intranetseite ein Zertifikat beantrage und dies am Ende direkt über den Installieren Button installiere, geht das. Wenn ich jedoch die Seite aufrufe und für einen anderen Benutzer ein Zertifikat beantrage (was ich dann per Mail oder wie auch immer ) verteilen möchte, habe ich ein Problem. Ich wähle "exportierbar" und "als Datei" und es wird ..."irgendwas erstellt. Eine PVK Datei im entsprechenden Pfad und eine P7b, bzw. cer kann ich runterladen.
Ich weiß nur nicht, wie ich an den privat KEy in der pvk Datei kommen soll ??

Kann mir vielleicht jemand mal erklären was ich falsch mache , oder was ich mit der pvk machen soll ?

In jedem Fall schonmal vielen dank

(durch Aufruf von certutil und certreg, werde ich ehrlich gesagt nicht so richtig schlau face-sad

Christoph
RedFaction
RedFaction 29.04.2005 um 19:14:41 Uhr
Goto Top
Hi Christoph,

leider suche ich auch noch nach einer eleganten Methode ein Benutzerzertifikat direkt am Server auszustellen, ohne das der jeweilige Benutzer es erst über die Webseite beantragen muss.

Nun ich habe es nun so umgangen das ich mich für den jeweiligen Benutzer anmelde unter seinem Account versteht sich und dann ein Zertifikat in seinem Namen über die Webseite beantrage.

Dann lade ich die MMC für die Zertifikate lokal am Client PC und exportiere unter eigene Zertifikate das soeben installierte Benutzerzertifikat. Das kopiere ich auf einen USB Stick und gebe es dem User mit.

Also wenn Du eine bessere Lösung finden solltest, währe ich auch daran interessiert.

cu

RedFaction
ch-beste
ch-beste 29.04.2005 um 21:04:58 Uhr
Goto Top
Jepp face-smile so hab ichs auch gemacht, weil mit dieser pvk-Datei kann man "erstmal" nichts mit anfangen.
Allerdings habe ich mal ein bisschen gestöbert und bin auf auf zwei weitere Möglichkeiten gekommen, die aber im Moment noch meinen Horizont übersteigen face-smile
1. openssl und dann irgendwie diese PVK encoden oder recoden, oder sowas....
2. Tool von Microsoft pvkimprt.exe, das soll damit auch irgendwie gehn......

Also wenn du dahingehend einen Workarround klar hast, wäre auch hier ein Austausch gewünscht.

Gruß

Christoph
Cjay78
Cjay78 31.10.2006 um 10:25:11 Uhr
Goto Top
Hallo Leutz,

euer Thema ist höchst Interresant face-smile Ich glaube das Problem hat jeder ... also was ich fragen wollte ist ob schon jemand eine Lösung gefunden hat ... mit dem PVKIMPORT Tool geht es leider bei mir nicht er verlangt nach einer .spc und .pvk Datei und ich habe nur die PVK Datei. Weis jemand was das auf sich hat bzw. ob das überhaupt geht mit dem Tool.

Als nächstes Stellt sich die Frage ob es schon jemand mit dem OpenSSL getestet hat?

Ich denke mir einfach es kann doch eigentlich nicht so schwer sein dieses blöde Zertifikat zu installieren, was will Microsoft damit bezwecken. Sowas bescheuertes hab ich selten gesehen. Eine PVK Datei in der der Schlüssel versteckt ist mit der man aber nix Anfangen kann weil Windows diese als unbekannte Datei deklariert ... zum schreien

Vielleicht ist ja jemand schlauer und kann mir/uns helfen.

Gruß und Danke