Op een locatie staat een PKI met één (offline) Root CA en twee Issuing CA's. Deze draaien op Windows Server 2008 R2. Deze worden uitgefaseerd dus er komen nieuwe Windows Server 2016 Standard servers voor in de plaats.
Mijn plan is om een nieuwe PKI te bouwen naast de bestaande. De certificaten worden geleverd aan WiFi telefoons en laptops. Ik moet absoluut voorkomen dat de huidige PKI eruit klapt en er niet meer getelefoneerd kan worden. Ik wil ook geen upgrade uitvoeren maar een migratie.
Als eerste wil ik de oude CA laten stoppen met uitgeven van certificaten. Vervolgens zet ik de nieuwe PKI op naast de bestaande. De RootCA blijft offline naast twee online Issuing CA's. De certificaten hebben als basis een SHA-256 algoritme en een 4096bits public key. Vervolgens als alle oude certificaten verlopen of niet meer in gebruik zijn, wil ik pas de oude PKI uitschakelen.
Ik heb dit nog nooit eerder gedaan. Bovenstaande idee komt naar grondig inlezen van beschikbare online documentatie. Graag hoor ik of ik op de goede weg zit, of dat er tips of links naar best practices zijn die ik eventueel over het hoofd gezien heb. Ik wil niet falen.
Mijn plan is om een nieuwe PKI te bouwen naast de bestaande. De certificaten worden geleverd aan WiFi telefoons en laptops. Ik moet absoluut voorkomen dat de huidige PKI eruit klapt en er niet meer getelefoneerd kan worden. Ik wil ook geen upgrade uitvoeren maar een migratie.
Als eerste wil ik de oude CA laten stoppen met uitgeven van certificaten. Vervolgens zet ik de nieuwe PKI op naast de bestaande. De RootCA blijft offline naast twee online Issuing CA's. De certificaten hebben als basis een SHA-256 algoritme en een 4096bits public key. Vervolgens als alle oude certificaten verlopen of niet meer in gebruik zijn, wil ik pas de oude PKI uitschakelen.
Ik heb dit nog nooit eerder gedaan. Bovenstaande idee komt naar grondig inlezen van beschikbare online documentatie. Graag hoor ik of ik op de goede weg zit, of dat er tips of links naar best practices zijn die ik eventueel over het hoofd gezien heb. Ik wil niet falen.
Forever raver!
Specs: Workstation Server