dentai
Goto Top

Wsus package publisher ungültiges Zertifikat

Hallo zusammen,

da in unserer Firma noch kein WSUS lief, hab ich mir vorgenommen diesen Zustand zu ändern. Server 2008rc 2 aufgesetzt, WSUS nach Anleitung installiert und via GOP die Clients konfiguriert. Nun haben sich alle Clients beim WSUS gemeldet und soweit ist alles gut. Jetzt kommen wir aber zum eigentlichen Problem. Ich möchte mit wsus package publisher auch Software verteilen. Also wieder die Anleitung raus gesucht und angefangen. Jetzt habe ich das Zertifikat generiert, nachgeschaut ob dies Überfall richtig liegt und den WSUS neugestartet. Jetzt sagt wsus package publisher leider immer das ein ungültiges Zertifikat vorliegt. Hat da jemand eine Lösung zu?
Im Netz habe ich nicht viel gefunden.

Content-Key: 313817

Url: https://administrator.de/contentid/313817

Printed on: April 19, 2024 at 22:04 o'clock

Member: agowa338
agowa338 Aug 28, 2016 at 22:29:51 (UTC)
Goto Top
Hast du das Zertifikat bereits an die Clients verteilt? Verwendest du ein Zertifikat einer Enterprise PKI oder self-signed Zertifikat? Welche Software willst du verteilen, eventuell liegt diese bereits in msi vor (oder kann vom Hersteller so bezogen werden), dann bietet sich ein Deployment mittels GPO an.

Habe mit dem Wsus Package Publisher auch schon etwas gespielt, als mir aber immer eim Bereitstellen eines Packets der Package Publisher abgestürzt ist, hab ich meine Testumgebung zurückgesetzt und es sein lassen. Das war mir etwas zu instabil für den Produktiv betrieb.
Member: Dentai
Dentai Aug 29, 2016 at 05:04:44 (UTC)
Goto Top
Das Zertifikat wurde an die Clients ausgeliefert und liegt auch in en richtigen Ordnern. Das Zertifikat ist über den WPP erstellt und somit selber signiert. Das Problem kann auch das Programm nicht sein, weil ich bis zu dee stelle, wo man Updates erstellen kann, gar nicht komme.
Beim Starten erscheint die Meldung:

Ungültiges Zertifikat, sie können keine Updates erstellen.
Member: ArnoNymous
ArnoNymous Aug 29, 2016 at 10:18:57 (UTC)
Goto Top
Hast das Zertifikat denn auch auf dem WSUS-Server installiert?
Member: Dentai
Dentai Aug 29, 2016 at 10:33:28 (UTC)
Goto Top
Ja, das Zertifikat ist korrekt installiert und EIngetragen. Eben nochmal mmc kontrolliert.
Member: ArnoNymous
ArnoNymous Aug 29, 2016 at 10:51:24 (UTC)
Goto Top
Wann genau taucht die Meldung auf und wie ist der genaue Wortlaut?
Ereignisse im Eventlog dazu?
Member: Dani
Dani Aug 30, 2016 at 19:23:07 (UTC)
Goto Top
Moin,
Das Zertifikat wurde an die Clients ausgeliefert und liegt auch in en richtigen Ordnern.
Welches? Denn die PFX-Datei enthält einmal das Zertifakt für WPP und das Stammzertifikat. Das zweite muss auf allen Server und Clients in die Vertrauenswürdige Stammzertifizierungsstelle (Computer) importiert werden.
2016-08-30 21_21_59-konsole1 - [konsolenstamm_zertifikate (lokaler computer)_vertrauenswürdige stamm

Ob du alles richtig gemacht hast, kannst du prüfen in dem du das WPP-Zertifikat mit einem Doppelklick öffnest und und keine Fehlermeldung angezeigt wird.


Gruß,
Dani