Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Zertifikats Problem

Mitglied: brammer

brammer (Level 4) - Jetzt verbinden

30.01.2017 um 13:14 Uhr, 1058 Aufrufe, 4 Kommentare

Hallo,

wir haben bei einem Kunden eine etwa spezielle Regelung was den Zugriff auf Maschinen für Wartungszwecke angeht.
Der Kunden gibt vor, das wir vor dem Zugriff durch einen IPSec VPN Tunnel, diesen durch ein Login auf einer Webseite quasi "freigeben" müssen, also ein Login mit Username/passwort.

Der Kunde hat diese Webseite als Subdomain unterhalb seiner Firmen Domäme angelegt.

durch unsere VPN Struktur und interne Sicherheitsstruktur ist es vorgegeben das wir nur über VPN auf Kunden Equipment zu greifen.
Um das zu realisieren können wir die Login Webseite jetzt über eine per NAT erreichbare private IP durch den Tunnel erreichen.
Wir bekommen aber einen Zertifikatsfehler da das Zertifikat der Webseite nur auf den DNS Namen ausgestellt ist, und unser CSO sagt hier ganz klar wenn ein vor einem Zertifikat gewarnt wird darf das nicht einfach abgenickt werden.
(Unsere Spezialisten für den Maschinen Support sind halt keine IT-ler die das evtl beurteilen könnten..)

Ist es möglich einem solchen Zertifikat zusätzlich eine Private IP Adressen hinzuzufügen, also nicht nur den DNS Namen sondern eben auch eine RFC 1918 IP Adresse?

brammer
Mitglied: Kraemer
30.01.2017 um 13:17 Uhr
Moin,

warum hinterlegt ihr in eurem DNS-Server nicht einfach den passenden Domain-Namen zur IP-Adresse die ihr nutzt?

Gruß Krämer
Bitte warten ..
Mitglied: brammer
30.01.2017 um 14:13 Uhr
Hallo,

@Kraemer
weil wir dazu nur über IP Arbeiten ...
Außerdem würde das hinzufügen zum DNS dazu führen das der Webseite Name dann nur noch durch den VPN erreichbar wäre, das ghet aber nicht weil unser Vertrieb die Seite auch für andere Anwendungen (Schulung Warenwirtschaft und ähnliches) benötigt...
Das ist ja mein Dilemma.

brammer
Bitte warten ..
Mitglied: Kraemer
30.01.2017, aktualisiert um 15:56 Uhr
Eine Art Split-DNS ist aber die einzige Möglichkeit, das in den Griff zu bekommen. IP-Adressen werden nicht mehr in offiziellen Zertifikaten hinterlegt!
Das "Problem" mit der Webseite lässt sich auf die selbe Art lösen - muss dann halt manuell gepflegt werden.

Krämer
Bitte warten ..
Mitglied: 1st-Level-Wastl
01.02.2017 um 13:36 Uhr
@brammer --> Die sollen einfach den Standard nehmen wie alle anderen! Dann gibts auch keinen Stress! ;)
Bitte warten ..
Ähnliche Inhalte
Windows Server
Unifi Zertifikat
Frage von Der.ITlerWindows Server5 Kommentare

Hallo Ihr, Ich habe den Unifi Controller auf einen von 8 Hyper-V Host ( pro Host 128GB RAM) insgesamt ...

Verschlüsselung & Zertifikate
Zertifikat Autoenrollment
Frage von flulukVerschlüsselung & Zertifikate5 Kommentare

Hallo, ich habe ein Problem beim ausrollen von Zertifikaten an User. Im Einsatz habe ich eine zweistufige PKI, bei ...

SAN, NAS, DAS
Synology Zertifikat
Frage von adrian138SAN, NAS, DAS5 Kommentare

Hallo zusammen, Wir haben einige Synos im Einsatz ca. 7stk. bei jedem Browserzugriff kommt die nervige "Diese Seite ist ...

Schulung & Training
CISSP Zertifikat
Frage von scarfaceSchulung & Training1 Kommentar

Hi, die IT-Sicherheit ist ein sehr wichtiges und sehr spannendes Thema. Ich würde dieses Zertifikat machen wollen und möchte ...

Neue Wissensbeiträge
Administrator.de Feedback
Hinweise auf Dienstleister oder auf Suchmaschinen
Information von Frank vor 3 TagenAdministrator.de Feedback71 Kommentare

Lieber User, Admins und Moderatoren, aus gegebenen Anlass möchte ich zwei Dinge endgültig klarstellen und für die Nachwelt festhalten: ...

Router & Routing

PfSense 2.4 IPSec VPN mobile Clients Phase 2 wird plötzlich nicht mehr aufgebaut - So einfach war die Lösung

Tipp von the-buccaneer vor 3 TagenRouter & Routing9 Kommentare

Moinsen! Nachdem ich mir hierbei nen Wolf gesucht habe, möchte ich doch die Welt an dieser simplen Lösung teilhaben ...

Humor (lol)
Wählscheiben Telefon
Information von brammer vor 4 TagenHumor (lol)4 Kommentare

Hallo, Mal wirkliche eine nette Spielerei brammer

Sicherheit

Zeitenwende: Mehr pot. Mac- (Heise Wortlaut) als Windowsbedrohungen

Information von certifiedit.net vor 5 TagenSicherheit4 Kommentare

Wir hatten es ja hier erst letztens, dass OS bzw Mac auch nicht der Weisheit letzter Schluss ist, nun ...

Heiß diskutierte Inhalte
Netzwerkmanagement
Softwareverteilung für kleines Unternehmen mit sehr gemixter Hardware
gelöst Frage von BavarianSysadNetzwerkmanagement19 Kommentare

Hallo zusammen^^, ich stehe vor dem Problem das wir im Unternehmen eine Softwareverteilung einführen soll, leider ist dies wie ...

Netzwerke
Instagram Fake Account
Frage von NurangnNetzwerke18 Kommentare

Hey Leute, Ich bin neu hier und hätte eine Frage. Und zwar werden mein Freund und ich von Mehreren ...

Backup
VMware ESXi Cluster Backup
Frage von ADRNEXBackup16 Kommentare

Hallo zusammen, Ich habe eine vmware esxi cluster Umgebung mit ca. 20TB Daten, die auf einem SAN liegen. Es ...

Erkennung und -Abwehr
Außenstehenden (Fremden) Remote Zugriff via VM erlauben
gelöst Frage von Cyphy98Erkennung und -Abwehr11 Kommentare

Moin Liebe Community Schlagt mich nicht falls ich was falsch mache, ist mein erster Beitrag hier 🤪. Aber zum ...