Zurück   Intranator Support Forum > Intranator > Security, Firewall und VPN

Antwort
 
Themen-Optionen Thema bewerten Ansicht
  #1 (permalink)  
Alt 18.11.2004, 16:20
Ebi Ebi ist offline
Registered User
 
Registriert seit: Jul 2004
Beiträge: 140
CA Request mit Template-Attribut exportieren?

Hallihallo,

hab gerade eine neue Firmen Certificate Authority ins Leben gerufen (mit Hilfe von Windows Server 2003) und wollte jetzt die Intranator-Zertifikate signieren... Leider akzeptiert die CA nur Anforderungen, die das Anforderungsattribut "CertificateTemplate" unterstützen. Ist da auch was machbar beim exportieren?

Dankeschön schon im Voraus,
Jens Eberhardt
AVISO GmbH

Geändert von Ebi (18.11.2004 um 16:43 Uhr).
Mit Zitat antworten
  #2 (permalink)  
Alt 18.11.2004, 19:07
Administrator
 
Registriert seit: Dec 2001
Beiträge: 613
Hallo,

Zitat:
Zitat von Ebi
hab gerade eine neue Firmen Certificate Authority ins Leben gerufen (mit Hilfe von Windows Server 2003) und wollte jetzt die Intranator-Zertifikate signieren
Wie haben Sie die Umwandlung PEM->DER gemacht oder akzeptiert 2003 Server doch DER?

Zitat:
Zitat von Ebi
Leider akzeptiert die CA nur Anforderungen, die das Anforderungsattribut "CertificateTemplate" unterstützen. Ist da auch was machbar beim exportieren?
Ich kann Ihnen nicht ohne eingehendere Prüfung sagen ob das möglich ist. Außerdem würde das dann natürlich alle Certificate Requests betreffen - daher müssten wir erst neue Kompatibilitätstests mit anderer CA-Software durchführen.

Ich nehme es aber mal in unsere Wunschliste auf.

Gibt es einen Grund, nicht die einfache "smallca" zu benutzen, die beim Intranator mitgeliefert wird?

Herzliche Grüße,

v. Egidy
Mit Zitat antworten
  #3 (permalink)  
Alt 18.11.2004, 19:10
Ebi Ebi ist offline
Registered User
 
Registriert seit: Jul 2004
Beiträge: 140
Update:

Scheinbar scheint das wohl eher ein Konflikt zwischen Linux und Windows zu sein...

Workaround für alle die's interessiert:
Ausführen:
certreq -submit -attrib "CertificateTemplate:Webserver"

(statt Webserver darfs auch eine andere Zertifikatvorlage sein, einfach den Namen statt webserver eintragen). So könn nu auch Intranator Requests mit Windows 2003 Server unterschrieben werden.

Gäbs trotzdem ne möglichkeit das irgendwie gleich mit in den Zertifikatsrequest aufzunehmen? Also z.B. den Benutzer im Intranator Frontend ein Template angeben zu lassen und das dann gleich in den Request mit zu verschlüsseln?


Zu Ihrer Frage: Die CA von Windows 2003 integriert sich wunderbar ins Active Directory sowie MMC und daher würde ich diese bevorzugen. Muß aber zugeben, dass ich mir die SmallCA noch nicht weiter angeschaut hab.
Mit Zitat antworten
  #4 (permalink)  
Alt 18.11.2004, 19:19
Administrator
 
Registriert seit: Dec 2001
Beiträge: 613
Hallo,

Zitat:
Zitat von Ebi
Gäbs trotzdem ne möglichkeit das irgendwie gleich mit in den Zertifikatsrequest aufzunehmen? Also z.B. den Benutzer im Intranator Frontend ein Template angeben zu lassen und das dann gleich in den Request mit zu verschlüsseln?
Wie schon gesagt, wir müssen das erst testen, bevor wir es auf die Kunden loslassen können. Es kann gut sein, daß eine andere CA, mit der es bisher funktioniert, den Request in den "falschen Hals" bekommt.

Herzliche Grüße,

v. Egidy
Mit Zitat antworten
  #5 (permalink)  
Alt 18.11.2004, 19:24
Ebi Ebi ist offline
Registered User
 
Registriert seit: Jul 2004
Beiträge: 140
Das ist natürlich klar. Trotzdem Danke für die evtl. folgenden Mühen und einen schönen Feierabend!

Gruß,
Jens Eberhardt
Mit Zitat antworten
Antwort

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:39 Uhr.


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.