Doppeltes ISSUING Zertifikat auf den beiden Nodes in einer Failover Cluster PKI
Hallo Forum,
ich habe eine Windows Server 2022 Failover Cluster PKI mit zwei ISSUING Node (eine virtuelle Festplatte für zwei Node / immer nur am aktiven Node) installiert und eingerichtet. Alles funktioniert.
Jetzt ist mir im lokalen Zertifikatsspeicher aufgefallen, dass das ISSUING Zertifikat doppelt bei den Node vorhanden ist.
Die Zertifikats Attribute sind gleich. Ausgelesen per OPENSLL und mit Nodepad ++ vergleichen.
Woher kommt das zweite ISSUING Zertifikat ?
Kann es sich auf den Betrieb der Umgebung auswirken ?
Nette Grüße
Scout71
ich habe eine Windows Server 2022 Failover Cluster PKI mit zwei ISSUING Node (eine virtuelle Festplatte für zwei Node / immer nur am aktiven Node) installiert und eingerichtet. Alles funktioniert.
Jetzt ist mir im lokalen Zertifikatsspeicher aufgefallen, dass das ISSUING Zertifikat doppelt bei den Node vorhanden ist.
Die Zertifikats Attribute sind gleich. Ausgelesen per OPENSLL und mit Nodepad ++ vergleichen.
Woher kommt das zweite ISSUING Zertifikat ?
Kann es sich auf den Betrieb der Umgebung auswirken ?
Nette Grüße
Scout71
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 674177
Url: https://administrator.de/forum/windows-server-failover-cluster-pki-674177.html
Ausgedruckt am: 05.08.2025 um 16:08 Uhr
1 Kommentar
Moin,
Gruß,
Dani
ich habe eine Windows Server 2022 Failover Cluster PKI mit zwei ISSUING Node (eine virtuelle Festplatte für zwei Node / immer nur am aktiven Node) installiert und eingerichtet. Alles funktioniert.
woher hast du die Info, dass das eine unterstütztes Szenario ist? Abgesehen davon was willst du damit erreichen?Jetzt ist mir im lokalen Zertifikatsspeicher aufgefallen, dass das ISSUING Zertifikat doppelt bei den Node vorhanden ist.
Die Zertifikats Attribute sind gleich. Ausgelesen per OPENSLL und mit Nodepad ++ vergleichen.
Ist die Seriennummer auch gleich? Abgesehen davon, ist die Intermedidate CA in der Domäne integriert oder Standalone?Die Zertifikats Attribute sind gleich. Ausgelesen per OPENSLL und mit Nodepad ++ vergleichen.
Gruß,
Dani