Toon posts:

Win2000 - Certificaten ellende

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

Ik zit zwaar in de shit met Windows 2000 en het hele certificate gebeuren (ik heb het nodig voor "Citrix Secure Access Manager" maar dat is verder niet relevant).

Ik krijg het ondanks al m'n gegoogle, knowledgebase, helpfile en forum zoekacties niet voor elkaar om:

- Op een server (2003 en 2000) een "Server Certificate" te maken voor zichzelf (eigen IIS) en op zichzelf te installeren.
- Op de (enterprise root) CA die ik op de AD controller geinstalleerd heb een "Root Certificate" te maken zodat ik die op de andere server en op de ICA client devices kan installeren.

Ik heb op de DMZ based webserver een Certificate-request gedaan en die requestfile op de webbased Certificate Authority op de AD-controller based CA omgezet in een responsefile en die succesvol geinstalleerd (op de DMZ based webserver).
Volgens mij is dat wel goed. Maar is dat nou zo'n "Server Certificate" ?


Het gaat me dus *puur* om het genereren en installeren van Win2000 certificates. De rest kan ik zelf prima maar ik wordt helemaal gek :/

[ Voor 21% gewijzigd door Verwijderd op 28-08-2003 15:49 ]


Verwijderd

Verwijderd schreef op 28 augustus 2003 @ 15:46:
Ik heb op de DMZ based webserver een Certificate-request gedaan en die requestfile op de webbased Certificate Authority op de AD-controller based CA omgezet in een responsefile en die succesvol geinstalleerd (op de DMZ based webserver).
Volgens mij is dat wel goed. Maar is dat nou zo'n "Server Certificate" ?

Het gaat me dus *puur* om het genereren en installeren van Win2000 certificates. De rest kan ik zelf prima maar ik wordt helemaal gek :/
Dat webbased aangevraagde ding, is dus zo'n certificaat, wat je kunt vergelijken met een certificaat wat je koopt bij verisign. Dat gebruik je voor je CSG, of je SSL site.
Het Root Certificate, wat je dan nog nodig hebt op de client machine, kun je oppikken via:

- Ga naar je IIS waar je CA op de draait.
- Ga naar de default website, en klik op de tab "directory security"
- Klik op de knop "view certificate", Certification path, 1 niveau hoger naar de root klikken, en dan kiezen voor view certificate, details, copy to file.

Het zal vast ook makkelijker kunnen, maar daar ben ik te stom voor. :)

Verwijderd

Topicstarter
Klik op de knop "view certificate"
Die button is greyed out. Ik zal dus geen certificate van de CA server zelf hebben i guess.
Eens kijken of het me lukt een "Server certificate" te maken voor de CA doos zelf.

Update: het lijkt gelukt te zijn.

[ Voor 48% gewijzigd door Verwijderd op 28-08-2003 16:57 ]


  • SPee
  • Registratie: Oktober 2001
  • Laatst online: 16:47
Ik heb ook een tijdje lopen zoeken naar zoiets.
Je kunt via de IIS een security aanvraag maken en die naar file saven.
Je moet dan ISA server hebben draaien en de authentication server aan hebben staan.
Dan kun je via daar via een webpagina die gegenereerde file uploaden en krijg je een certificate terug. Deze moet je dan installeren. Dat was ongeveer wat ik heb gedaan met IIS4.
Alleen bij mij kreeg ik geen certificate terug, want die service deed het niet.

let the past be the past.


Verwijderd

Verwijderd schreef op 28 August 2003 @ 16:53:
[...]
Die button is greyed out. Ik zal dus geen certificate van de CA server zelf hebben i guess.
Vergeten te zeggen; die CA is ook de IIS server, dus zodoende.

  • SED
  • Registratie: Januari 2000
  • Laatst online: 25-04 19:49

SED

Stand alone CA of AD integrated.???

Ik meen me te herinneren dat we daar ook een probleem hadden totdat we de CA stand alone maakten.
Daarnaast moesten we met een tooltje binnen w2k de verspreiding bij bestaande computers afdwingen. Alleen nieuw op het domain aangemaakte computers kregen het wel meteen mee.
Ik kijk even of ik daar nog wat van terug kan vinden maar meen me te herinneren dat er een uitgebreide stap voor stap handleiding op de technet site te vinden was.

Copyright and left by SED...


Verwijderd

SED schreef op 28 August 2003 @ 23:13:
Ik kijk even of ik daar nog wat van terug kan vinden maar meen me te herinneren dat er een uitgebreide stap voor stap handleiding op de technet site te vinden was.
http://support.microsoft....aspx?scid=kb;en-us;290625
Pagina: 1