Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

SNI Certificaat

Pagina: 1
Acties:

  • henkkeumus
  • Registratie: Juli 2010
  • Laatst online: 09-11 20:06
Hoi,

Voor school moet ik het e.e.a. maken met certificaten. Nu heb ik bijvoorbeeld een 'self-signing' certificaat geïnstalleerd op mijn virtuele host op IIS, een wildcard certificaat voor meerdere virtuele hosts geconfigureerd maar nu...

Nu moet ik een SNI certificaat installeren voor mijn virtuele host. Zie hier een kopie van de letterlijke opdracht;

Add a new virtual host to IIS
Request a certificate specific to this new virtual host
Assign the certificate
Does the first certificate still work?
Does the wildcard certificate still work?
Do the same for Apache


Nu vraag ik niet of jullie mij het antwoord voorschotelen of gaan vertellen hoe ik dit moet doen, maar mij wel een goede richting op kunnen sturen.

Wat ik heb gedaan?
In IIS een Request aangemaakt. Hier gegevens ingevuld en de wizard doorlopen. Uiteindelijk krijg je dan een textbestand met SHA(?) die voor het certificaat zijn.

Op mijn CA Server probeer ik vervolgens een request in te dienen voor dit bestand maar krijg vervolgens deze foutmelding:

Afbeeldingslocatie: https://i.gyazo.com/68b6bce668a58756f09e070a4351b664.png

Na wat Google werk kom ik enkel how-to's tegen die het uitleggen tot het punt waar je dit textbestand opstuurd naar een CA server en een .cer (certificaat) bestand terugkrijgt van ze. Is het wel mogelijk om voor mijn lokale hosts een eigen SNI certificaat aan te vragen, doe ik iets heel makkelijks fout of zit ik helemaal verkeerd. Ik staar me kapot op deze fout en heb even geen idee meer waar ik moet zoeken 8)7.

Gr,
Tim

  • gasemans
  • Registratie: Maart 2003
  • Laatst online: 20-11 20:07
Zo te zien heb je geen template beschikbaar gemaakt waarin deze voldoet.

https://technet.microsoft...ry/cc753370(v=ws.11).aspx

  • henkkeumus
  • Registratie: Juli 2010
  • Laatst online: 09-11 20:06
gasemans schreef op woensdag 25 oktober 2017 @ 15:16:
Zo te zien heb je geen template beschikbaar gemaakt waarin deze voldoet.

https://technet.microsoft...ry/cc753370(v=ws.11).aspx
Maar dit wordt toch gewoon behandeld door de 'Webserver' template.. ?

  • gasemans
  • Registratie: Maart 2003
  • Laatst online: 20-11 20:07
Is die beschikbaar? standaard staat als het goed is geen enkele template als beschikbaar.

  • henkkeumus
  • Registratie: Juli 2010
  • Laatst online: 09-11 20:06
gasemans schreef op woensdag 25 oktober 2017 @ 15:20:
Is die beschikbaar? standaard staat als het goed is geen enkele template als beschikbaar.
Ik heb geen idee hoe deze templates werken hoor, heb ergens gelezen dat de webserver deze afhandeld?

  • gasemans
  • Registratie: Maart 2003
  • Laatst online: 20-11 20:07
Kijk even dit filmpje.
YouTube: 28 Templates and Deploying Certificates on Windows Server 2012 R2

Misschien dat je het dan snapt

  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 22:45

Compizfox

Bait for wenchmarks

Er bestaat niet zoiets als een "SNI certificaat". SNI is een TLS-extensie waarmee het mogelijk is om meerdere virtualhosts (met HTTPS) te hosten op hetzelfde IP-adres. Zonder SNI kan dat niet omdat de webserver dan niet weet welk certificaat hij moet serveren bij de TLS-handshake.

Maar dat heeft niets met het certificaat te maken. Met andere woorden, voor SNI heb je geen speciaal soort certificaat of iets dergelijks.

[ Voor 11% gewijzigd door Compizfox op 25-10-2017 22:45 ]

Gewoon een heel grote verzameling snoertjes


  • henkkeumus
  • Registratie: Juli 2010
  • Laatst online: 09-11 20:06
Heb geprobeerd 'Authenticated Users' de enroll optie toe te geven, maar helaas.

  • henkkeumus
  • Registratie: Juli 2010
  • Laatst online: 09-11 20:06

  • henkkeumus
  • Registratie: Juli 2010
  • Laatst online: 09-11 20:06
En uiteindelijk is het me gelukt, ik heb het certificaat via dit commando aangemaakt in CMD:

C:\>certreq -submit -attrib “CertificateTemplate:WebServer”

Volgens speurwerk heeft het niet kunnen submitten van dit certificaat te maken gehad met het feit dat er een policy is waar CA servers niet een certificaat kunnen aanvragen en kunnen submitten op dezelfde machine.

Heb het uitgevoerd op een andere server in het domein, vervolgens de .Request file naar de andere machine gesleept en dit werkt :P.

Bedankt voor de antwoorden in ieder geval!
Pagina: 1