Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Wo bekommt man ein Comodo Root CA her?

Frage Sicherheit Sicherheitsgrundlagen

Mitglied: StefanKittel

StefanKittel (Level 4) - Jetzt verbinden

01.12.2010, aktualisiert 01.02.2011, 10209 Aufrufe, 7 Kommentare

Hallo,

inzwischen sind ja öffentliche Zertifikate bezahlbar geworden. Ich wollte gerne damit das Problem umgehen auf mobile Geräten mühsam das eigene Zertifikat zu installieren.
Verwendet wird ein "Comodo PositiveSSL". Im IE und FF für OWA funktioniert das prima. Aber leider sehen Windows Mobile 5 und 6 Geräte das Zertifikat nicht als Zertrauenswürdig an.

Ein Kompromiss wäre es den mobilen Geräten einmal das Comodo Root CA zu installieren.
Aber das finde ich nicht.

Der Zertifizierungspfad geht bis zu USERTrust zurück.

Comodo sagt ich soll mich an den Händler wenden. Der Händler sagt: Comodo sagt: gibts nicht.

Kann mir da mal bitte Jemand einen Tipp geben?

Danke

Stefan
Mitglied: 45877
01.12.2010 um 22:21 Uhr
hallo,

das root CA werden sie dir wohl nicht verkaufen.

http://www.pentaware.com/pw_de/Definition_of_Root_Certificate.htm
Bitte warten ..
Mitglied: StefanKittel
01.12.2010 um 22:23 Uhr
Hallo,

dann frage ich anders: Wie kann ich einem Windows Mobile 5 Gerät bebringen, dass alle Zertifikate von USERTrust auch Vertraueswürdig sind? Also es zu der Liste der Stammzertifikate hinzufügen?

Danke

Stefan
Bitte warten ..
Mitglied: 45877
01.12.2010 um 22:26 Uhr
In dem du die Faq der Comodo Seite liest ;)


If you have already purchased your certificate from us, then please fill out a support ticket and request the certificate be re-issued to support Windows Mobile 5 and other legacy mobile devices.

https://support.comodo.com/index.php?_m=knowledgebase&_a=viewarticle ...
Bitte warten ..
Mitglied: StefanKittel
01.12.2010 um 22:38 Uhr
Hallo,

ok. Also mit einem höherweritigem Zertifikat funktioniert es von allein.

Aber ich muss doch auch das passende Stammzertifikat installieren können. Oder liege ich da falsch?

Stefan
Bitte warten ..
Mitglied: dog
01.12.2010 um 22:52 Uhr
Aber ich muss doch auch das passende Stammzertifikat installieren können. Oder liege ich da falsch?

Ja, du brauchst das PositiveSSL CA Zertifikat.
Das bekommst du von deinem Anbieter automatisch wenn du ein Zertifikat bestellst, da dein Server ja auch das Zertifikat ausliefern muss, da PositiveSSL ein Zwischenzertifikat von UTN-UserFirst > AddTrust ist.
Am Einfachsten ist es du postet mal den Zertifikat-Chain aus FF.
Bitte warten ..
Mitglied: ollembyssan
01.12.2010 um 23:04 Uhr
Einfacher gesagt: Du benötigst die Zertifikatskette, also Zertifikat incl. Zwischenzertifikate. Zwischenzertifikaten müssen ebenfalls vertrauenswürdig sein.

Gruß,

Ole
Bitte warten ..
Mitglied: filippg
01.12.2010 um 23:25 Uhr
Hallo,

wenn du im IEx keine Sicherheitswarnung bekommst, dann hat dieser ja Zugriff auf die komplette Kette inkl. Root-Zertifikat. Lass dir also das Zertifikat anzeigen und speicher es aus IEx. Aus mir nicht bekannten Gründen ist die entsprechende Schaltfläche manchmal nicht aktiviert. Dann kannst du das Root-Zertifikat immer noch aus dem Zertifikatsspeicher deines PCs (certmgr.msc) herauskramen. Das Zwischenzertifikat solltest du nicht auf dem Mobile Device installieren müssen, das wird vom IIS mit ausgeliefert (wenn es dort korrekt hinterlegt ist).

Gruß

Filipp
Bitte warten ..
Neuester Wissensbeitrag
Internet

Unbemerkt - Telekom Netzumschaltung! - BNG - Broadband Network Gateway

(3)

Erfahrungsbericht von ashnod zum Thema Internet ...

Heiß diskutierte Inhalte
Windows Server
Outlook Verbindungsversuch mit Exchange (15)

Frage von xbast1x zum Thema Windows Server ...

Grafikkarten & Monitore
Tonprobleme bei Fernseher mit angeschlossenem Laptop über HDMI (11)

Frage von Y3shix zum Thema Grafikkarten & Monitore ...

Microsoft Office
Keine Updates für Office 2016 (11)

Frage von Motte990 zum Thema Microsoft Office ...