stefankittel
Goto Top

Wo bekommt man ein Comodo Root CA her?

Hallo,

inzwischen sind ja öffentliche Zertifikate bezahlbar geworden. Ich wollte gerne damit das Problem umgehen auf mobile Geräten mühsam das eigene Zertifikat zu installieren.
Verwendet wird ein "Comodo PositiveSSL". Im IE und FF für OWA funktioniert das prima. Aber leider sehen Windows Mobile 5 und 6 Geräte das Zertifikat nicht als Zertrauenswürdig an.

Ein Kompromiss wäre es den mobilen Geräten einmal das Comodo Root CA zu installieren.
Aber das finde ich nicht.

Der Zertifizierungspfad geht bis zu USERTrust zurück.

Comodo sagt ich soll mich an den Händler wenden. Der Händler sagt: Comodo sagt: gibts nicht.

Kann mir da mal bitte Jemand einen Tipp geben?

Danke

Stefan

Content-Key: 156177

Url: https://administrator.de/contentid/156177

Ausgedruckt am: 19.03.2024 um 09:03 Uhr

Mitglied: 45877
45877 01.12.2010 um 22:21:33 Uhr
Goto Top
hallo,

das root CA werden sie dir wohl nicht verkaufen.

http://www.pentaware.com/pw_de/Definition_of_Root_Certificate.htm
Mitglied: StefanKittel
StefanKittel 01.12.2010 um 22:23:40 Uhr
Goto Top
Hallo,

dann frage ich anders: Wie kann ich einem Windows Mobile 5 Gerät bebringen, dass alle Zertifikate von USERTrust auch Vertraueswürdig sind? Also es zu der Liste der Stammzertifikate hinzufügen?

Danke

Stefan
Mitglied: 45877
45877 01.12.2010 um 22:26:08 Uhr
Goto Top
In dem du die Faq der Comodo Seite liest ;)


If you have already purchased your certificate from us, then please fill out a support ticket and request the certificate be re-issued to support Windows Mobile 5 and other legacy mobile devices.

https://support.comodo.com/index.php?_m=knowledgebase&_a=viewarticle ...
Mitglied: StefanKittel
StefanKittel 01.12.2010 um 22:38:41 Uhr
Goto Top
Hallo,

ok. Also mit einem höherweritigem Zertifikat funktioniert es von allein.

Aber ich muss doch auch das passende Stammzertifikat installieren können. Oder liege ich da falsch?

Stefan
Mitglied: dog
dog 01.12.2010 um 22:52:18 Uhr
Goto Top
Aber ich muss doch auch das passende Stammzertifikat installieren können. Oder liege ich da falsch?

Ja, du brauchst das PositiveSSL CA Zertifikat.
Das bekommst du von deinem Anbieter automatisch wenn du ein Zertifikat bestellst, da dein Server ja auch das Zertifikat ausliefern muss, da PositiveSSL ein Zwischenzertifikat von UTN-UserFirst > AddTrust ist.
Am Einfachsten ist es du postet mal den Zertifikat-Chain aus FF.
Mitglied: ollembyssan
ollembyssan 01.12.2010 um 23:04:57 Uhr
Goto Top
Einfacher gesagt: Du benötigst die Zertifikatskette, also Zertifikat incl. Zwischenzertifikate. Zwischenzertifikaten müssen ebenfalls vertrauenswürdig sein.

Gruß,

Ole
Mitglied: filippg
filippg 01.12.2010 um 23:25:08 Uhr
Goto Top
Hallo,

wenn du im IEx keine Sicherheitswarnung bekommst, dann hat dieser ja Zugriff auf die komplette Kette inkl. Root-Zertifikat. Lass dir also das Zertifikat anzeigen und speicher es aus IEx. Aus mir nicht bekannten Gründen ist die entsprechende Schaltfläche manchmal nicht aktiviert. Dann kannst du das Root-Zertifikat immer noch aus dem Zertifikatsspeicher deines PCs (certmgr.msc) herauskramen. Das Zwischenzertifikat solltest du nicht auf dem Mobile Device installieren müssen, das wird vom IIS mit ausgeliefert (wenn es dort korrekt hinterlegt ist).

Gruß

Filipp