Ich habe viele CSRs, die ich in Windows signiert / ausgestellt und exportiert haben muss. Ich hatte gehofft, ich könnte sie irgendwie stapelweise verarbeiten (certutil klingt so, als könnte es einen Teil der Arbeit erledigen), aber ich bin mir nicht ganz sicher, wie ich das machen soll. Ist es machbar? …
Ich habe eine große Anzahl von Workstations, auf denen RedHat Enterprise Linux 5 und 6 ausgeführt wird. Ich möchte unsere neue interne Zertifizierungsstelle (Active Directory) auf diesen Computern bereitstellen. Ich kann das Zertifikat ohne Probleme manuell in Firefox 10 importieren, aber ich kann anscheinend nicht finden, wo die CER-Datei im …
Weiß jemand, was mit verschlüsselten / signierten E-Mails passiert, wenn ein Stammberechtigungszertifikat in meinem Domänennetzwerk abläuft? Kann das Zertifikat noch von den Clients validiert werden und erkennen die Clients, dass das Zertifikat gültig war, als die E-Mail verschlüsselt / signiert wurde? Was passiert jeweils, wenn eine Migration auf eine neue …
Ich habe das Stammzertifikat eines vertrauenswürdigen Drittanbieters. Ich installiere dies im Zertifikatspeicher "Vertrauenswürdige Stammzertifizierungsstellen" in Windows Server 2008, aber es verschwindet zu unbekannten Zeiten aus dem Zertifikatspeicher. Was könnte das verursachen? Das Zertifikat ist nicht abgelaufen Es scheint nicht widerrufen worden zu sein Ich kann keine relevanten Ereignisprotokolle zu den …
Ich versuche, einen Teil eines VirtualhostIn-Apache so einzurichten, dass eine Clientauthentifizierung erforderlich ist. Der VirtualHostbetreffende Server fungiert auch als Reverse-Proxy für den eigentlichen Webserver. Folgendes habe ich getan: Erstellt ca.crt, ca.csrund ca.keyauf dem Server ich als CA. bin mit Die Konfiguration des wurde so geändert VirtualHost, dass sie folgendermaßen aussieht: …
Ich habe einige Radius-Server bereitgestellt (Windows Server 2012 R2 mit NPS). Sie verwenden PEAP-MSCHAP-V2 zur Authentifizierung mit einem SAN Go Daddy-Zertifikat. Sie werden bereitgestellt, um Wi-Fi-Verbindungen zu verarbeiten. Das Zertifikat funktioniert mit allen meinen Geräten Windows, Android, aber wenn ich versuche, mich mit einem iPhone (iPhone 6s Plus, iOS 10) …
Wir verwenden die HTTPS-Deep-Packet-Inspektion in unserer Firewall über ein vertrauenswürdiges Stammzertifikat im Windows-Zertifikatspeicher. Chrome hat kürzlich eine Funktion zur Durchführung zusätzlicher Überprüfungen der Zertifikatsausstellung mit dem Namen "Zertifikatstransparenz" eingeführt, bei der jedes verwendete Zertifikat (das nach einem bestimmten Datum ausgestellt wurde) mit einer bekanntermaßen guten Liste von Zertifizierungsstellen verglichen wird. …
Während ich einen neuen Windows 2012R2-Server für die Produktion vorbereitete, musste ich ein SSL-Zertifikat (GlobalSign Domain) für die Website installieren, auf der unsere Anwendung betrieben wird. Dazu habe ich eine Zertifikatsanforderung generiert, an GlobalSign gesendet und die Anforderung dann mit dem PEM-formatierten ausgestellten Zertifikat abgeschlossen. Normalerweise müsste ich auch das …
Ich habe eine von meiner Universität ausgestellte CA. Ich habe meine CSR mit ihrer öffentlichen Schlüsseldatei wie folgt generiert: openssl genrsa -out myservername.key 2048 (new key) openssl req -new -key myservername.key -out myservername.csr Ich habe ihnen die CSR geschickt, sie haben mir die signierte CRT-Datei zurückgeschickt. Ich habe ein Verzeichnis …
Ich habe gerade mein Windows OS 7 neu installiert und vergessen, mein E-Mail-Zertifikat für Outlook 2010 vorher zu sichern. Jetzt kann ich keine verschlüsselten E-Mails lesen. Wenn ich es versuche, heißt es: "Dieses Element kann nicht geöffnet werden. Ihr digitaler ID-Name kann vom zugrunde liegenden Sicherheitssystem nicht gefunden werden." Das …
Ich möchte eine neue AD-integrierte Struktur für Unternehmenszertifizierungsstellen installieren, habe jedoch festgestellt, dass bereits eine Zertifizierungsstelle erstellt wurde (die hauptsächlich für SSL auf internen Websites verwendet wird). Ich möchte die neue Struktur gemäß den Best Practices erstellen, indem ich ein Offline-Stammverzeichnis erstelle, mehrere untergeordnete Zertifizierungsstellen für Fehlertoleranz autorisiere usw., aber …
An meinem Arbeitsplatz bauen wir eine PKI-Infrastruktur mit Microsoft-Produkten auf. Wir haben hier einen völlig sauberen Schiefer und wollen einen guten Start haben. Wir fragen uns, warum jemand untergeordnete Zertifizierungsstellen einrichten würde. Warum nicht die Stammzertifizierungsstelle für alles verwenden? Welche Vorteile gibt es für die Einrichtung untergeordneter Zertifizierungsstellen? Vielen Dank.
Ich habe einen Server, auf dem Apache ausgeführt wird, mit einem selbstsignierten Zertifikat (dem Server), an das Subversion angeschlossen ist Zum Auschecken oder Aktualisieren aus dem Repo ist ein Benutzername erforderlich. Ich habe eine Kasse aus dem Repo, die ich bei einem Cron-Job auf zwei Servern aktualisieren möchte: Server und …
Habe ein Problem, bei dem ich neue Zertifikate auf Centos 5 installiert und die conf-Datei für die folgenden Zeilen geändert habe: SSLCertificateFile /etc/pki/tls.certs/name.crt SSLCertificateKeyFile /etc/pki/tls/private/name.key SSLCACertificateFile /etc/pki/tls/certs/group.ca-bundle Aber jedes Mal, wenn ich den httpd-Dienst starte, erhalte ich Folgendes: > sudo service httpd start > Starting httpd: Apache/2.2.15 mod_ssl/2.2.15 (Pass Phrase …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.