Zertifikats Problem
Hallo,
wir haben bei einem Kunden eine etwa spezielle Regelung was den Zugriff auf Maschinen für Wartungszwecke angeht.
Der Kunden gibt vor, das wir vor dem Zugriff durch einen IPSec VPN Tunnel, diesen durch ein Login auf einer Webseite quasi "freigeben" müssen, also ein Login mit Username/passwort.
Der Kunde hat diese Webseite als Subdomain unterhalb seiner Firmen Domäme angelegt.
durch unsere VPN Struktur und interne Sicherheitsstruktur ist es vorgegeben das wir nur über VPN auf Kunden Equipment zu greifen.
Um das zu realisieren können wir die Login Webseite jetzt über eine per NAT erreichbare private IP durch den Tunnel erreichen.
Wir bekommen aber einen Zertifikatsfehler da das Zertifikat der Webseite nur auf den DNS Namen ausgestellt ist, und unser CSO sagt hier ganz klar wenn ein vor einem Zertifikat gewarnt wird darf das nicht einfach abgenickt werden.
(Unsere Spezialisten für den Maschinen Support sind halt keine IT-ler die das evtl beurteilen könnten..)
Ist es möglich einem solchen Zertifikat zusätzlich eine Private IP Adressen hinzuzufügen, also nicht nur den DNS Namen sondern eben auch eine RFC 1918 IP Adresse?
brammer
wir haben bei einem Kunden eine etwa spezielle Regelung was den Zugriff auf Maschinen für Wartungszwecke angeht.
Der Kunden gibt vor, das wir vor dem Zugriff durch einen IPSec VPN Tunnel, diesen durch ein Login auf einer Webseite quasi "freigeben" müssen, also ein Login mit Username/passwort.
Der Kunde hat diese Webseite als Subdomain unterhalb seiner Firmen Domäme angelegt.
durch unsere VPN Struktur und interne Sicherheitsstruktur ist es vorgegeben das wir nur über VPN auf Kunden Equipment zu greifen.
Um das zu realisieren können wir die Login Webseite jetzt über eine per NAT erreichbare private IP durch den Tunnel erreichen.
Wir bekommen aber einen Zertifikatsfehler da das Zertifikat der Webseite nur auf den DNS Namen ausgestellt ist, und unser CSO sagt hier ganz klar wenn ein vor einem Zertifikat gewarnt wird darf das nicht einfach abgenickt werden.
(Unsere Spezialisten für den Maschinen Support sind halt keine IT-ler die das evtl beurteilen könnten..)
Ist es möglich einem solchen Zertifikat zusätzlich eine Private IP Adressen hinzuzufügen, also nicht nur den DNS Namen sondern eben auch eine RFC 1918 IP Adresse?
brammer
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 327948
Url: https://administrator.de/contentid/327948
Ausgedruckt am: 08.11.2024 um 16:11 Uhr
4 Kommentare
Neuester Kommentar
@brammer --> Die sollen einfach den Standard nehmen wie alle anderen! Dann gibts auch keinen Stress! ;)