16568
Goto Top

Was macht Ihr mit SSL-Zertifikaten des SBS2011?

Bei einem meiner Kunden läuft das SAN-Zertifikat demnächst aus.
War ein 3-Jahres-Cert, und da hat der ein oder andere Client wegen SHA1 gemeckert.
Muß ich also komplett neu erstellen diesmal face-sad

Kann man für den SBS 2011 eins mit SHA2 erstellen?
(ich tippe mal auf ja, weil händisch geht das ja; nur der Assi kann das wohl nicht, oder?)

Wie erstelle ich denn das Zertifikat mit:
remote.domain.tld
autodiscover.domain.tld
smbname.domain.local

???
DAS DA sieht vielversprechend aus.


Hat da jemand evtl. schon eine Anleitung zu gefunden?

Ich bin über den hier gestolpert:
besser keine internen SAN-Sachen...


Danke

Lonesome Walker

Content-ID: 283261

Url: https://administrator.de/contentid/283261

Ausgedruckt am: 26.11.2024 um 00:11 Uhr

StefanKittel
StefanKittel 18.09.2015 um 10:31:10 Uhr
Goto Top
Moin,

ich würde die 30 Euro investieren und ein öffentliches Zertifikat kaufen.
Ist dann auch gleich SHA2 oder SHA256. Keine Meldung bei den Clients, keine Verteilung.

Viele Grüße

Stefan
16568
16568 21.09.2015 um 17:20:10 Uhr
Goto Top
Hallo Stefan,

Zitat von @StefanKittel:
ich würde die 30 Euro investieren und ein öffentliches Zertifikat kaufen.

Aha, und was denkst Du, was ich davor hatte...?

Ist dann auch gleich SHA2 oder SHA256. Keine Meldung bei den Clients, keine Verteilung.

Falsch, denn das muß schon beim Erstellen des lokalen Zertifikats berücksichtigt werden, und das kann der Assi des SBS nicht...


Lonesome Walker
StefanKittel
Lösung StefanKittel 22.09.2015, aktualisiert am 23.09.2015 um 21:44:31 Uhr
Goto Top
16568
16568 23.09.2015 um 21:45:36 Uhr
Goto Top
Hmmmmm, dann werde ich mal gucken, ob das Zertifikat alle SAN's drin hat, und ab geht die Luzie face-wink

Grrrr, schade, daß Microsoft das nicht mit einem Update-Rollup gefixt hat.
(jaaa, ich weiß, SBS soll sterben *schnief*)


Lonesome Walker