[win2k] Certificate Revoke List point

Pagina: 1
Acties:

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Ik ben aan het testen met een enterprise CA in onze AD. Het is de bedoeling om signed e-mail te gaan versturen met outlook via certificates.
Iemand kan nu met zijn login een client-certificaat aanvragen via een interne website en deze installeren op de pc.

Dit certificaat kan vervolgens in outlook gebruikt worden.. heel mooi allemaal.
Wanneer het mailtje intern gestuurd wordt is er niks aan de hand, echter wanneer het mailtje naar een extern adres gaat geeft het certificaat een foutmelding.

De fout is dat het CRL point niet gevonden kan worden. Dit klopt ook wel want het CRL point in het certificaat staat aangegeven met een interne url zoals http://server/certenroll/.... en dit adres klopt natuurlijk niet vanaf internet.

Hoe kan ik het CRL point aanpassen zodat het certificaat overal als geldig kan worden gezien?

En het viel me trouwens op dat alleen outlook goed met certificates overweg kan.. met bv webmail of eudora draait het mailtje aardig de soep in...

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • Arno
  • Registratie: Juli 2000
  • Laatst online: 10:07

Arno

PF5A

In je topictitel praat je over een CRL. Wat heeft dat met je interne CA te maken :?

En verder zul je voor secured email via internet een commecriele CA moeten benaderen, je intene CA wordt niet als dusdanig herkend, behalve als je hem publisht via bijvoorbeeld ISA

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson