16568
Goto Top

Was macht Ihr mit SSL-Zertifikaten des SBS2011?

Bei einem meiner Kunden läuft das SAN-Zertifikat demnächst aus.
War ein 3-Jahres-Cert, und da hat der ein oder andere Client wegen SHA1 gemeckert.
Muß ich also komplett neu erstellen diesmal face-sad

Kann man für den SBS 2011 eins mit SHA2 erstellen?
(ich tippe mal auf ja, weil händisch geht das ja; nur der Assi kann das wohl nicht, oder?)

Wie erstelle ich denn das Zertifikat mit:
remote.domain.tld
autodiscover.domain.tld
smbname.domain.local

???
DAS DA sieht vielversprechend aus.


Hat da jemand evtl. schon eine Anleitung zu gefunden?

Ich bin über den hier gestolpert:
besser keine internen SAN-Sachen...


Danke

Lonesome Walker

Content-Key: 283261

Url: https://administrator.de/contentid/283261

Printed on: April 25, 2024 at 11:04 o'clock

Member: StefanKittel
StefanKittel Sep 18, 2015 at 08:31:10 (UTC)
Goto Top
Moin,

ich würde die 30 Euro investieren und ein öffentliches Zertifikat kaufen.
Ist dann auch gleich SHA2 oder SHA256. Keine Meldung bei den Clients, keine Verteilung.

Viele Grüße

Stefan
Mitglied: 16568
16568 Sep 21, 2015 at 15:20:10 (UTC)
Goto Top
Hallo Stefan,

Zitat von @StefanKittel:
ich würde die 30 Euro investieren und ein öffentliches Zertifikat kaufen.

Aha, und was denkst Du, was ich davor hatte...?

Ist dann auch gleich SHA2 oder SHA256. Keine Meldung bei den Clients, keine Verteilung.

Falsch, denn das muß schon beim Erstellen des lokalen Zertifikats berücksichtigt werden, und das kann der Assi des SBS nicht...


Lonesome Walker
Member: StefanKittel
Solution StefanKittel Sep 21, 2015, updated at Sep 23, 2015 at 19:44:31 (UTC)
Goto Top
Mitglied: 16568
16568 Sep 23, 2015 at 19:45:36 (UTC)
Goto Top
Hmmmmm, dann werde ich mal gucken, ob das Zertifikat alle SAN's drin hat, und ab geht die Luzie face-wink

Grrrr, schade, daß Microsoft das nicht mit einem Update-Rollup gefixt hat.
(jaaa, ich weiß, SBS soll sterben *schnief*)


Lonesome Walker