backslash

Zertifikate nur für die lokale Domäne ausstellen

Hallo,

kann man die Domänen Web Server Zerifikatsasustellung auf eine bestimmte Domäne begrenzen ?

Beispiel:

Domäne: test.local
CA wurde installiert und konfiguriert.
Der IIS ruft ein Domänenzerifikat für xyz.test.local ab.
Funktioniert 1A

Der IIS kann aber auch x beliebiges Zertifikat ( zb. www.administrator.de ) anfordern von der CA und dies möchte ich unterbinden.


Es sollen wie gesagt, nur Zertifikate für die Domäne test.local ausgestellt werden dürfen !

Kann man das irgendwie konfigurieren ?

Wäre für eine Antword sehr dankbar

Grüße
Backslash
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 330288

Url: https://administrator.de/forum/zertifikate-nur-fuer-die-lokale-domaene-ausstellen-330288.html

Ausgedruckt am: 19.07.2025 um 02:07 Uhr

132272
Lösung 132272 23.02.2017 aktualisiert um 08:05:07 Uhr
Das kannst du mit Policies festlegen.
Lese dazu den Abschnitt Naming constraints auf folgender Seite:
blogs.technet.microsoft.com/pki/2014/03/05/constraints-what-they ...

Gruß
backslash
backslash 23.02.2017 um 08:26:02 Uhr
Danke für den link. Dann habe ich aber gleich die nächste Frage.
Wie implementiere ich diese Policy.inf das diese auch gezogen wird ?

Danke
132272
Lösung 132272 23.02.2017 aktualisiert um 08:56:29 Uhr
msdn.microsoft.com/de-de/library/jj125373(v=ws.11).aspx
Und unbedingt vorher mal die DOs and DON'Ts lesen:
kazmierczak.eu/itblog/2012/08/22/the-dos-and-donts-of-pki-micros ...
Eine CA sollte gut geplant sein!