underachiever
Goto Top

Windows 2008 R2 OCSP Testinstallation

Hallo Leute,

Ich habe hier eine Testinstallation von einem AD DS mit einer Root CA und einem Online-Responder (Alles auf einer Maschine).

Leider kriege ich den Online-Responder nicht zum laufen.

In der Array-Konfiguration unter der mmc Online-Responder wird der Server gelistet. Allerdings mit einem kleinen roten x oben rechts an seinem Symbol. Leider habe ich keine Ahnung, warum er dort einen Fehler meldet. Ich habe nichts in der Ereignisanzeige und auch sonst deutet nichts auf einen Fehler hin.

Auch die Unternehmens-PKI zeigt mir einen Fehler beim OCSP-Speicherort und ein "Download nicht möglich" beim AIA-Speicherort #2.

certutil -URL
zeigt mir einen Fehler "Fehler beim Abrufen der URL: Diese Netzwerkverbindung ist nicht vorhanden. 0x800708ca"

Habe mir schon alles mögliche Durchgelesen, bin aber bisher nicht weitergekommen.

Ich hoffe jemand kann mir helfen.


Grüße

Content-ID: 241170

Url: https://administrator.de/contentid/241170

Printed on: October 4, 2024 at 02:10 o'clock

Underachiever
Underachiever Jun 22, 2014 at 13:16:29 (UTC)
Goto Top
So,

Ich bin ein, zwei Schritte weiter.

certutil -URL
zeigt mir jetzt bei OCSP "Überprüft" an. Scheint also zu laufen.
Die Unternehmens-PKI zeigt mir allerdings immer noch "Download nicht möglich" beim AIA-Speicherort an.

Auf was soll ich nun hören?

certutil -verify -urlfetch
habe ich auch ausgeführt, bin aber nicht wirklich in der Lage die Ergebnisse zu interpretieren.

Vielleicht kann mir doch noch jemand helfen?