Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Server 2012 R2 - CA (Server1) und RDS (Server2) - Zertifikatsfehler bei externem Zugriff

Frage Sicherheit Verschlüsselung & Zertifikate

Mitglied: kami-kaTze

kami-kaTze (Level 1) - Jetzt verbinden

13.11.2013 um 16:44 Uhr, 3132 Aufrufe, 1 Kommentar

Hallo Community,

ich habe ein Problem mit der Einrichtung eines RDS Servers für den Zugriff von extern.

Beim Aufruf einer RemoteApp oder bei öffnen einer RemoteDesktop Session auf den RDP Server bekomme ich folgende Fehlermeldung:

Es konnte keine Sperrprüfung für das Zertifikat durchgeführt werden (The revocation check could not be performed for the certificate)

Was habe ich bisher getan:

1. CA aufgesetzt.
2. RDP Server installiert.
3. Webserver Vorlage kopiert und das exportieren des PrivatKeys erlaubt.
4. Zertifikate für RDP Verbindungsbroker & RDP Gateway/Webservice erstellt.
5. Zertifikate eingebunden.
6. Webzugriff auf https://remote.domain.tld/RdWeb von Intern funktioniert / Von Extern kommt Zertifikatsfehler
7. CA Zertifikat auf externem Client unter Vertrauenswürdige Stammzertifizierungsstellen eingefügt.
8. Webzugriff auf https://remote.domain.tld/RdWeb funktioniert von Intern & Extern
9. Test einer RemoteApp und einer RDP Session funktioniert von Intern, allerdings kommt von Extern Zertifikatsfehlemeldung (siehe oben)
10. Sperrlisten im Internet unter http://cert.domain.tld/CertEnroll/ veröffentlicht. Anpassung der Zertifizierungsstelle, so das Zertifikate entsprechenden Pfad beinhalten.
11. Zertifikate neu ausgestellt und eingebunden.
12. Test einer RemoteApp und einer RDP Session funktioniert noch immer nicht von extern, obwohl ich die Zertifikatssperrlisten aus dem bemängelten Zertifikat auf dem externen Client manuell herunterladen kann.

13. Ratlosigkeit... CRL extern sind Verfügbar, im Zertifikat steht der korrekte Pfad zu den CRL, CRL können manuell geladen werden... trotzdem kommt die Meldung

Hat jemand eine Idee wo ich noch ansetzen kann?

Grüße
kami
Mitglied: Dani
13.11.2013 um 18:30 Uhr
Moin kami,
hast du mit Wireshark geschaut, welche Adressen beim Auruf auch aufgerufen werden?! Microsoft hat da so seine Tücken.


Grüße,
Dani
Bitte warten ..
Ähnliche Inhalte
Neue Wissensbeiträge
Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(29)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Humor (lol)

Bester Vorschlag eines Supporttechnikers ever: APC

(15)

Erfahrungsbericht von DerWoWusste zum Thema Humor (lol) ...

Windows Server

Exchange 2010 Active Directory und Windows Server 2016

(4)

Erfahrungsbericht von Herbrich19 zum Thema Windows Server ...

Heiß diskutierte Inhalte
Internet
gelöst Mitarbeiter surft auf unerwünschter Seite - Wie damit umgehen? (44)

Frage von sabines zum Thema Internet ...

Netzwerke
Wie erstelle ich ein Intranet (19)

Frage von Leonardnet zum Thema Netzwerke ...

LAN, WAN, Wireless
gelöst Eintägige Netzwerkunterbrechung trotz Backupleitung (15)

Frage von iAmbricksta zum Thema LAN, WAN, Wireless ...

Windows Server
Server 2012 R2 - Zugriff Verweigert bei jeglicher Tätigkeit (13)

Frage von DarkLevi zum Thema Windows Server ...