Toon posts:

[SSL] Client certificaten uitgeven

Pagina: 1
Acties:

Verwijderd

Topicstarter
Heb een windows 2000 server met certificate authority. Nu heb ik een root certificate gemaakt en iis zo ingesteld dat je een client certificate nodig hebt om pagina's te kunnen laden. Dit gaat gewoon goed, ik kan ook wel client certificaten maken, maar de manier is een beetje omslachtig.

In principe moet je een client certificate aanvragen via de http://hostname/certsrv. Maar het probleem is, hoe kom je ooit op een server waar je een certificate nodig hebt om op te komen.

Het moet dus mogelijk zijn een certificaten te maken en exporteren en via floppy (or whatever) bij een client installeren. Het is mij echter nog niet gelukt om dit succesvol te doen.

Enig idee hoe dat werkt?

Verwijderd

In je CA, op het gecreeerde certificaat gaan staan, rechtermuisknop, beetje doorbrowsen, dan zit er ergens de export functie.

Verwijderd

Topicstarter
Ik wil het via mijn CA regelen.
Het idee is dat een 3e persoon buiten het netwerk een client certificate opgestuurd kan krijgen via flop om zelf te instaleren.

Het aanvragen is hostnaam gebonden. Wil zelf certificaat aanmaken en versturen

[ Voor 30% gewijzigd door Verwijderd op 24-03-2004 12:44 ]


Verwijderd

Topicstarter
Ik kan certificates wel exporteren, maar als ik ze installeer op een client, dan werkt het nog steeds niet. Op de web interface kan ik met deze client niet komen, omdat er een client certificaat benodigd is om erop te komen.

Momenteel kan je wel een client certificate requesten door middel van een andere client (waar al een client certificaat opstaat), maar dat certificaat werkt niet op andere clients.

Kan het zo zijn dat ik iets anders moet instellen, zodat er een algehele client certificaat gemaakt wordt waarmee je erop kan komen of?

Die methode die smiley aangaf werkt niet, hij exporteert het certificaat, maar de client kan er nog steeds niet op na het installeren ervan. Dit had ik zelf ook al geprobeerd...:)