Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Problem mit SSL zertifikat im IIS unter Windows 2012 R2

Frage Sicherheit Verschlüsselung & Zertifikate

Mitglied: Scrises

Scrises (Level 1) - Jetzt verbinden

03.01.2015, aktualisiert 04.01.2015, 4803 Aufrufe, 6 Kommentare

Hallo Admins,

seit heute habe ich folgendes Problem beim importieren eines gekauften Zertifikates der Firma GoDaddy.


Wie wurde das Zertifkat ausgestellt und wo kommt der Fehler genau....


-> im IIS unter "Serverzertifikate" habe ich den Punkt "Zertifikatsanforderung erstellen.." ausgewählt

-> die RSA Datei musste ich nun bei GoDaddy hinterlegen. Zusätzlich dazu habe ich den Verschlüsselungsstandard "Starfield SHA-2" ausgewählt

-> nun habe ich 2 Dateien erhalten. eine *.crt und eine *.P7B Datei

-> als nächstes habe ich über die MMC das *.p7b Zertifikat in die Zwischenzertifizierung importiert

-> im IIS unter "Serverzertifikate" habe ich den Punkt "Zertifikatsanforderung abschließen.." ausgewählt

-> im Wizzard die *.ctr Datei gewählt und fertiggestellt

-> nun kann ich das Zertifikat und der Liste "Serverzertifikate" sehen

-> wechel zu der DefaultWebSite und zu Bindungen

-> Nun möchte ich den Port 443 mit den Zertifikat verbinden. -> Leider ist kein Zertifikat zu sehen/auszuwählen

-> wechel zurück zu der Liste "Serverzertifikate" (Wo zuvor das Zertifikat noch dirn war) und man kann erkennen, das die Liste leer ist.


Warum wird also mein Zertifikat nicht dauerhaft gespeichert ?!


Hier auch noch einmal eine Anleitung von GoDaddy, welche ich Schritt für Schritt durchgearbeitet habe

-> https://support.godaddy.com/help/article/4951/installing-an-ssl-certific ...


Infos zur Umgebung

- Der Server ist Mitglied in einer Windows 2008R2 Domäne
- Er selbst hat keine Zertifizierungsstelle installiert ( selbstausgestellte Zertifikate für zb. Exchange werden an einem anderen Server beglaubigt)
- Aktuell ist nur SQL 2014 installaiert
- Der IIS - Dienst ist mit den Standardeinstellungen installiert worden



vielen Dank schon einmal für eure Hilfe


Mitglied: Dani
03.01.2015 um 14:07 Uhr
Moin,
siehst du das Zertifikt in der Zertifikatsverwaltung?
MMC -> SnapIn hinzuügen -> Zertifikate -> Computer. Dort dann unter Zertifiakte -> Eigene Zertifikate.

Server mal neugestartet?


Gruß,
Dani
Bitte warten ..
Mitglied: Scrises
03.01.2015 um 14:33 Uhr
Hi Dani,

das Zertifikat wird unter den Eigenen Zertifikaten angezeigt. Auch den Server habe ich schon neu gestartet. Leider bei es dabei dass das Zertifikat in der List im IIS nicht angezeigt wird

Danke für die schnelle Antwort
Bitte warten ..
Mitglied: Dani
03.01.2015 um 15:04 Uhr
Exportier das Zertifikat über die MMC, löschen und wieder importiere. Danach Versuch das Zertifiskt im IIS zuzuweisen.


Gruß,
Dani
Bitte warten ..
Mitglied: Scrises
03.01.2015 um 16:01 Uhr
Gerade Probiert... Leider gleicher Fehler

-> Hier nochmal für alle anderen zum Verständnis

Ich füre alles iwie in diesem link durch "https://icertificate.eu/wiki/Microsoft_IIS_7.0"

Bis zu diesem Punkt funktioniert auch alls "https://icertificate.eu/wiki/images/5/54/016_crt_fertig.png" , wenn ich aber dann auf Bindungen wechsel kann ich das Zertifikat nicht auswählen. Wenn ich dann sogar zurück zu den Zertifikaten wechsle ist es wieder weg!

Ich habe nun auch alle Zertifikatseinträge gelöscht, einen neuen RSA erstellt und alles mit einem neuen Zertifikat durchgeführt.... gleicher Fehler.


.... danke dennoch an alle die mitdenken
Bitte warten ..
Mitglied: colinardo
LÖSUNG 03.01.2015, aktualisiert 04.01.2015
Hallo Scrises,
das Zertifikat hat vermutlich nicht die Erweiterung Serverauthentifizierung oder du musst mal den Keystore mit certutil fixen und normal importieren mit PrivateKey anstatt den Request fertigzustellen.:
http://blogs.msdn.com/b/vijaysk/archive/2009/05/22/disappearing-ssl-cer ...
(siehe Kommentare im Posting)
To fix this, use the MMC snapin to import the cert into PERSONAL, click it and grab the serial # line.  Go to dos, run certutil -repairstore my "paste the serial 3 in here" (you need the quotes) then refresh MMC with personal certs, right click it - export - select everything except DELETE PRIVATE KEY, hit ok.  Then go to IIS and IMPORT cert instead of finish request. 
Grüße Uwe
Bitte warten ..
Mitglied: Scrises
04.01.2015 um 17:35 Uhr
Hi Uwe,

vielen Dank für deine Hilfe.

mit dem Befehl -> Certutil -repairstore my "Seriennummer des Zertifikates" hat es geklappt.

Wichtig war das Zertifikat unter "Eigene Zertifikate" zuvor zu speichern.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Zertifikat für IIS unter Server 2012
gelöst Frage von voelkemlWindows Server2 Kommentare

Hallo zusammen, meine Frage ist wahrscheinlich ganz naiv, ich komme nur einfach nicht darauf: ich habe für meine Exchange-Server ...

Server
IIS 7 SSL Zertifikat erneuern
gelöst Frage von KonradiusServer2 Kommentare

Hallo zusammen, ich will die nächsten Tage das SSL Zertifikat auf unserem Server aktualisieren, habe es allerdings noch nie ...

Microsoft
Windows Server 2012 RDSH wo SSL-Zertifikat einstellen?
Frage von HelmineMicrosoft4 Kommentare

Ich habe hier einen Windows Server 2012 mit den installierten Rollen Remotedesktoplizenzierung, sowie Remotedesktopdienste. Soweit läuft alles und es ...

Verschlüsselung & Zertifikate
Welches SSL-Zertifikat?
gelöst Frage von Leo-leVerschlüsselung & Zertifikate4 Kommentare

Servus Zusammen, wir möchten unsere domains mit Zertifikaten ausstatten. Nun Frage ich mich, welches dafür am besten wäre. Am ...

Neue Wissensbeiträge
MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 11 StundenMikroTik RouterOS4 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 11 StundenSicherheit

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Administrator.de Feedback

Entwicklertagebuch: Die Startseite wurde überarbeitet

Information von admtech vor 13 StundenAdministrator.de Feedback9 Kommentare

Hallo Administrator User, mit dem Release 5.7 haben wir unsere Startseite überarbeitet und die Beiträge und Fragen voneinander getrennt. ...

Vmware

VMware Desktopprodukte sind verwundbar

Information von Penny.Cilin vor 18 StundenVmware

Die VMware-Anwendungen zum Umgang mit virtuellen Maschinen Fusion, Horizon Client und Workstation sowie die Plattform NSX sind verwundbar. Davon ...

Heiß diskutierte Inhalte
Visual Studio
Vb.net-Tool zum Erzeugen einer Outlook-E-Mail
Frage von ahstaxVisual Studio24 Kommentare

Hallo, ich möchte gerne ein vb.net-Tool schreiben, das am Ende eine Outlook-E-Mail erzeugt. Grundsätzlich ist mir klar, wie das ...

Windows Server
RDP macht Server schneller???
Frage von JaniDJWindows Server16 Kommentare

Hallo Community, wir betrieben seit geraumer Zeit diverse virtuelle Maschinen und Server mit Windows Server 2012. Leider haben wir ...

Windows Netzwerk
Netzwerk Neustrukturierung
Frage von IT-DreamerWindows Netzwerk16 Kommentare

Hallo verehrte Community und Admins, bei uns im Haus steht eine Neustrukturierung an. Dafür benötige ich von euch ein ...

Windows 10
Windows 10 dunkler Bildschirm nach Umfallen
Frage von AkcentWindows 1015 Kommentare

Hallo, habe hier einen Windows 10 Rechner der von einem User umgefallen wurde (Beine übers Knie, an den PC ...