WinFuture-Forum.de: win2008 Active Directory und Zertifikatsstelle - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows Server
Seite 1 von 1

win2008 Active Directory und Zertifikatsstelle win2008 Active Directory und Zertifikatsstelle


#1 Mitglied ist offline   plastikjoe 

  • Gruppe: Mitglieder
  • Beiträge: 4
  • Beigetreten: 12. Januar 15
  • Reputation: 0

geschrieben 13. Januar 2015 - 11:48

Hallo Gemeinde,

unsere Zertifikatsstelle stellt automatisch jedes Jahr für das AD(Active Directory) 2 neue Zertifikate aus, die scheinbar auch automatisch aktiv geschaltet werden. (Directory Email Replication & Domain Controller Authentication) Blöderweise nutzen nachgelagerte Anwendungen auch diese Zertifikate, was zur Folge hat, das diese dann nicht mehr funktionieren nachdem dieses automatische Aktivieren lief. Dieser Automatismus läuft auch noch mitten in der Nacht. In den nachgelagerten Anwendungen müssen die neuen Zertifikate rein und dies verursacht dann einen Ausfall.(ganz schlecht) Diese Probleme möchte ich gerne vermeiden. Was hat man da für Möglichkeiten? Könnte man die Zertifikate länger als 1 Jahr gültig machen oder definiert wechseln? Danke
0

Anzeige



#2 Mitglied ist offline   RalphS 

  • Gruppe: VIP Mitglieder
  • Beiträge: 8.895
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 13. Januar 2015 - 14:00

Was sind das denn für Anwendungen, die AD-Zertifikate benötigen und diese nicht aus dem AD / via GPO bekommen (können)? :unsure:

An den Zertifikaten solltest Du jedenfalls nicht "aus Bequemlichkeit" herumbiegen.

Dieser Beitrag wurde von RalphS bearbeitet: 13. Januar 2015 - 14:01

"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild
0

#3 Mitglied ist offline   plastikjoe 

  • Gruppe: Mitglieder
  • Beiträge: 4
  • Beigetreten: 12. Januar 15
  • Reputation: 0

geschrieben 13. Januar 2015 - 14:55

Anwendungen die auf Linuxservern laufen. Dort wird dann nicht automatisch ausgerollt.
0

#4 Mitglied ist offline   RalphS 

  • Gruppe: VIP Mitglieder
  • Beiträge: 8.895
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 13. Januar 2015 - 15:57

Ja, offensichtlich nicht. :unsure:

Halbwegs automatisiert fiele mir da auch nur was Zusammengefrickeltes ein. Man könnte die betreffenden Zertifikate zeitgesteuert exportieren (ggf. per Script) und müßte diese dann via Freigabe auf die Linuxrechner schieben. Die müßten dann mehr oder weniger regelmäßig (oder per inotify&Co) schauen, ob's was Neues gibt und evtl neu vorhandene Zertifikate dann importieren - notfalls auch per Script, indem man die Zertifikatsdateien an den richtigen Ort kopiert und dann einen Symlink so biegt, daß er auf den vom Linux-Dienst erwarteten Dateinamen zeigt.

Das, oder Du verwendest einfach andere Zertifikate.
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0