Dieser Beitrag ist schon älter. Bitte vergewissern Sie sich, dass die Rahmenbedingungen oder der enthaltene Lösungsvorschlag noch dem aktuellen Stand der Technik entspricht.

Windoows CA (PKI) mit Openssl Root Ca signieren

Mitglied: funnysandmann

Mit einem Windows Server 2003 Standard kann man keine Vorlagen ändern also habe ich das Problem, das ich meine Linux kisten mit den apache Webservern keine Zertifikate hinbekomme.

Nun habe ich mir Überlegt ich erstelle mir eine Root CA unter Linux mit Openssl.

dann mach ich auf dem Windows Server eine Untergeordnete Unternehmens PKI.

So nun mein vorgehen Ich lasse vom WinServer ein neues Schlüsselpaar erstellen dieses kopiere ich auf den Linux Server und signiere es mit einer Root Ca die ich mit dieser Anleitung gemacht habe:
http://www.heimpold.de/mhei/mini-howto-zertifikaterstellung.htm
so dann kopiere ich es zurück auf den WinServer und habe das Problem das mir der WinServer sagt das er die Zertifizierungskette nicht findet.

Als nächstes möchte ich die Zertifzierungsstelle starten, aber da sagt er mir dann das er die Zertifikatsstellensperrung nicht findet und dann bricht er ab.


Nun habe ich mehrfach versucht neue Zertifikate zu erstellen und zwar einmal so das ich auf der Linux kiste die Zertifikate erstelle und dann Importiere und auch nochmal so wie ich es bereits versucht habe.

Allerdings keinen Erfolg.

nun habe ich auch gegoogelt was ging finde aber keine richtige anleitung womit ich:
1. Linux RootCA signiert Windows SubCA
2. Server Zertiifkate von der Linux Root CA für die Webserver erstellen kann die auch vom Windows Server angenommen werden.

daher bitte ich euch um Hilfe.


mfg Max

PS: als Hilfe diente mir:
http://www.asmus-consulting.com/index.php?option=com_content&view=a ...
http://www.rus.uni-stuttgart.de/nks/netzdienste/zertifikate/index.html
http://www.heimpold.de/mhei/mini-howto-zertifikaterstellung.htm

Content-Key: 161652

Url: https://administrator.de/contentid/161652

Ausgedruckt am: 02.08.2021 um 02:08 Uhr

Heiß diskutierte Beiträge
question
USB Adapter wie PoE? gelöst HournenharmaVor 1 TagFrageHardware5 Kommentare

Ich habe einen Kunden, der will in seinem Ford mit SYNC2 sein RazerPhone 2 nutzen. Das Problem ist, dass die USB-A Anschlüsse max. 5W geben, ...

question
Hyper-V - verwaiste Snapshots löschenbasdschoVor 1 TagFrageHyper-V25 Kommentare

Hallo, mein Veeam machte bei einer installation Probleme und konnte plötzlich die Snapshots nicht mehr löschen. Kein Problem, Disks konsolidiert, alte Snapshot Dateien gelöscht. Nun ...

question
Fritzbox 6591 - cable gigabit - Fax einrichten wie lösbar ? gelöst daswinimramVor 1 TagFrageRouter & Routing14 Kommentare

Hallo Community und Admins ! Folgende Hardware : FRITZBOX 6591 an Vodafone Gigabit Kabelanschluss. 1 Rufnummer (SIP) eingetragen, funktioniert seit Jahren. Hintergrundwissen : Bei YodasPhone ...

question
USB 3 beißt sich mit 2,4Ghz Funkperipherie gelöst O-Two06Vor 1 TagFragePeripheriegeräte3 Kommentare

Hiho, ich habe nun schon einige Artikel über das leidige Thema gelesen, komme aber zu keiner Lösung. Ich habe Mini-PCs, bei denen nun leider mal ...

question
Fritzbox 7590 ersetzten gegen Modem + Router oder Router mit Modemindignus-estVor 1 TagFrageNetzwerke10 Kommentare

Hallo zusammen, nach langer Krankheit und Genesungszeit fasse ich jetzt mal wieder den Mut eine frage zustellen die mir schon seit längeren im Kopf herum ...

question
Ipv6 RouterliodiceVor 13 StundenFrageDSL, VDSL10 Kommentare

Hallo zusammen, ich hoffe ihr könnt mir weiterhelfen, ich benötigen einen ADSL Router (Kabelgebundenen) der IPv4 und IPv6 kann, also Dual Stack (DHCP Extern und ...

question
SSH Login nur möglich bei eingelogtem USERhell.wienVor 17 StundenFrageLinux Netzwerk17 Kommentare

habe einen Server (Debian) mit SSH (nur mit Public Key und auf einem Custom Port) und ufw aktiv. Ich kann mich nicht einlogen. Wenn ich ...

question
ProLiant DL380p G8 findet HP SAS-Festplatten MB3000FBUCN nicht ?IT-DAUVor 23 StundenFrageServer-Hardware5 Kommentare

Hallo liebe Community! Kurz vorweg: ich bin Quereinsteiger in der IT-Branche und möchte nun als Vorbereitung zu meinem Ausbildungskurs bzw. für zu Hause ein bisschen ...