Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Server 2012 R2 - CA (Server1) und RDS (Server2) - Zertifikatsfehler bei externem Zugriff

Frage Sicherheit Verschlüsselung & Zertifikate

Mitglied: kami-kaTze

kami-kaTze (Level 1) - Jetzt verbinden

13.11.2013 um 16:44 Uhr, 3108 Aufrufe, 1 Kommentar

Hallo Community,

ich habe ein Problem mit der Einrichtung eines RDS Servers für den Zugriff von extern.

Beim Aufruf einer RemoteApp oder bei öffnen einer RemoteDesktop Session auf den RDP Server bekomme ich folgende Fehlermeldung:

Es konnte keine Sperrprüfung für das Zertifikat durchgeführt werden (The revocation check could not be performed for the certificate)

Was habe ich bisher getan:

1. CA aufgesetzt.
2. RDP Server installiert.
3. Webserver Vorlage kopiert und das exportieren des PrivatKeys erlaubt.
4. Zertifikate für RDP Verbindungsbroker & RDP Gateway/Webservice erstellt.
5. Zertifikate eingebunden.
6. Webzugriff auf https://remote.domain.tld/RdWeb von Intern funktioniert / Von Extern kommt Zertifikatsfehler
7. CA Zertifikat auf externem Client unter Vertrauenswürdige Stammzertifizierungsstellen eingefügt.
8. Webzugriff auf https://remote.domain.tld/RdWeb funktioniert von Intern & Extern
9. Test einer RemoteApp und einer RDP Session funktioniert von Intern, allerdings kommt von Extern Zertifikatsfehlemeldung (siehe oben)
10. Sperrlisten im Internet unter http://cert.domain.tld/CertEnroll/ veröffentlicht. Anpassung der Zertifizierungsstelle, so das Zertifikate entsprechenden Pfad beinhalten.
11. Zertifikate neu ausgestellt und eingebunden.
12. Test einer RemoteApp und einer RDP Session funktioniert noch immer nicht von extern, obwohl ich die Zertifikatssperrlisten aus dem bemängelten Zertifikat auf dem externen Client manuell herunterladen kann.

13. Ratlosigkeit... CRL extern sind Verfügbar, im Zertifikat steht der korrekte Pfad zu den CRL, CRL können manuell geladen werden... trotzdem kommt die Meldung

Hat jemand eine Idee wo ich noch ansetzen kann?

Grüße
kami
Mitglied: Dani
13.11.2013 um 18:30 Uhr
Moin kami,
hast du mit Wireshark geschaut, welche Adressen beim Auruf auch aufgerufen werden?! Microsoft hat da so seine Tücken.


Grüße,
Dani
Bitte warten ..
Ähnliche Inhalte
Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Heiß diskutierte Inhalte
Windows 10
Windows für Privatanwender "nicht mehr handhabbar" (35)

Frage von FA-jka zum Thema Windows 10 ...

LAN, WAN, Wireless
Komplett neues Netzwerk, Ubiquiti WLAN, Router, Switch (15)

Frage von Freak-On-Silicon zum Thema LAN, WAN, Wireless ...

Backup
Backup Wochen- Monats- Jahressicherung (13)

Frage von Meterpeter zum Thema Backup ...

RedHat, CentOS, Fedora
Fedora, RedHat, Centos: DNS-Search Domain setzen (13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...