Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Wo bekommt man ein Comodo Root CA her?

Frage Sicherheit Sicherheitsgrundlagen

Mitglied: StefanKittel

StefanKittel (Level 4) - Jetzt verbinden

01.12.2010, aktualisiert 01.02.2011, 10281 Aufrufe, 7 Kommentare

Hallo,

inzwischen sind ja öffentliche Zertifikate bezahlbar geworden. Ich wollte gerne damit das Problem umgehen auf mobile Geräten mühsam das eigene Zertifikat zu installieren.
Verwendet wird ein "Comodo PositiveSSL". Im IE und FF für OWA funktioniert das prima. Aber leider sehen Windows Mobile 5 und 6 Geräte das Zertifikat nicht als Zertrauenswürdig an.

Ein Kompromiss wäre es den mobilen Geräten einmal das Comodo Root CA zu installieren.
Aber das finde ich nicht.

Der Zertifizierungspfad geht bis zu USERTrust zurück.

Comodo sagt ich soll mich an den Händler wenden. Der Händler sagt: Comodo sagt: gibts nicht.

Kann mir da mal bitte Jemand einen Tipp geben?

Danke

Stefan
Mitglied: 45877
01.12.2010 um 22:21 Uhr
hallo,

das root CA werden sie dir wohl nicht verkaufen.

http://www.pentaware.com/pw_de/Definition_of_Root_Certificate.htm
Bitte warten ..
Mitglied: StefanKittel
01.12.2010 um 22:23 Uhr
Hallo,

dann frage ich anders: Wie kann ich einem Windows Mobile 5 Gerät bebringen, dass alle Zertifikate von USERTrust auch Vertraueswürdig sind? Also es zu der Liste der Stammzertifikate hinzufügen?

Danke

Stefan
Bitte warten ..
Mitglied: 45877
01.12.2010 um 22:26 Uhr
In dem du die Faq der Comodo Seite liest ;)


If you have already purchased your certificate from us, then please fill out a support ticket and request the certificate be re-issued to support Windows Mobile 5 and other legacy mobile devices.

https://support.comodo.com/index.php?_m=knowledgebase&_a=viewarticle ...
Bitte warten ..
Mitglied: StefanKittel
01.12.2010 um 22:38 Uhr
Hallo,

ok. Also mit einem höherweritigem Zertifikat funktioniert es von allein.

Aber ich muss doch auch das passende Stammzertifikat installieren können. Oder liege ich da falsch?

Stefan
Bitte warten ..
Mitglied: dog
01.12.2010 um 22:52 Uhr
Aber ich muss doch auch das passende Stammzertifikat installieren können. Oder liege ich da falsch?

Ja, du brauchst das PositiveSSL CA Zertifikat.
Das bekommst du von deinem Anbieter automatisch wenn du ein Zertifikat bestellst, da dein Server ja auch das Zertifikat ausliefern muss, da PositiveSSL ein Zwischenzertifikat von UTN-UserFirst > AddTrust ist.
Am Einfachsten ist es du postet mal den Zertifikat-Chain aus FF.
Bitte warten ..
Mitglied: ollembyssan
01.12.2010 um 23:04 Uhr
Einfacher gesagt: Du benötigst die Zertifikatskette, also Zertifikat incl. Zwischenzertifikate. Zwischenzertifikaten müssen ebenfalls vertrauenswürdig sein.

Gruß,

Ole
Bitte warten ..
Mitglied: filippg
01.12.2010 um 23:25 Uhr
Hallo,

wenn du im IEx keine Sicherheitswarnung bekommst, dann hat dieser ja Zugriff auf die komplette Kette inkl. Root-Zertifikat. Lass dir also das Zertifikat anzeigen und speicher es aus IEx. Aus mir nicht bekannten Gründen ist die entsprechende Schaltfläche manchmal nicht aktiviert. Dann kannst du das Root-Zertifikat immer noch aus dem Zertifikatsspeicher deines PCs (certmgr.msc) herauskramen. Das Zwischenzertifikat solltest du nicht auf dem Mobile Device installieren müssen, das wird vom IIS mit ausgeliefert (wenn es dort korrekt hinterlegt ist).

Gruß

Filipp
Bitte warten ..
Neuester Wissensbeitrag
Router & Routing

192.168er Adresse im öffentlichen Netz

(2)

Erfahrungsbericht von visco-c zum Thema Router & Routing ...

Ähnliche Inhalte
Ubuntu
Cron spamt root mit mails zu (php sessionclean) (4)

Frage von tommy1735 zum Thema Ubuntu ...

OpenOffice, LibreOffice
Projekt Muffin: Libreoffice 5.3 bekommt eine neue Oberfläche (4)

Link von Frank zum Thema OpenOffice, LibreOffice ...

Vmware
VM bekommt IP von falschem DHCP (10)

Frage von FFly82 zum Thema Vmware ...

Heiß diskutierte Inhalte
Zusammenarbeit
Als Administrator im Großraumbüro (29)

Frage von Dopamin85 zum Thema Zusammenarbeit ...

Exchange Server
Test-ActiveSyncConnectivity Error nach neuem Zertifikat (22)

Frage von Driphex zum Thema Exchange Server ...

Hyper-V
HYPER V und USB (16)

Frage von Hendrik2586 zum Thema Hyper-V ...

SAN, NAS, DAS
Backupserver für KMU (14)

Frage von Leo-le zum Thema SAN, NAS, DAS ...