snoocor
Goto Top

Windows Ent. Zertifizierungsstelle - Zertifikate erscheinen nicht im local Store, sondern nur im Active Directory

Woran kann es liegen, wenn ein User ein neues Zertifikat beantragt, dieses an der CA ausgestellt, aber nicht in den lokalen Store übertragen wird? Im Active Directory ist das Zertifikat des Users allerdings vorhanden.

Hallo,

wir haben vor kurzem eine Zertifizierungsstelle auf Basis Windows 2003 Enterprise aufgebaut. Soweit sieht alles grün aus (Sperrlisten, AIA, etc.).
Allerdings haben wir ein Problem mit Benutzerzertifikaten. Ein User kann ein "Benutzer Zertifikat" mittels "MMC Zertifikate" beantragen, dieses erscheint in der CA-Verwaltung und kann dort ausgestellt werden. Innerhalb der CA-Verwaltung erscheint das Zertifikat danach korrekt, ebenso am Benutzerobjekt im Active Directory.

Leider bekomme ich das Zertifikat nicht in den lokalen Store übertragen (MMC Zertifikate). Ich kann es zwar aus dem AD exportieren und problemlos in der MMC importieren (inkl. privatem Schlüssel), aber es passiert nicht automatisch.

Hat jemand eine Idee? In den Gruppenrichtlinien des Active Directory fand ich dazu keinen passenden Eintrag.

Vielen Dank!

Grüße Snoo

Content-Key: 144793

Url: https://administrator.de/contentid/144793

Printed on: April 26, 2024 at 09:04 o'clock