Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Zwei Stammzertifizierungsstellen in einer Domäne

Frage Sicherheit Verschlüsselung & Zertifikate

Mitglied: michi.k

michi.k (Level 1) - Jetzt verbinden

11.12.2012 um 08:09 Uhr, 3326 Aufrufe, 1 Kommentar

Guten morgen,
ich habe folgendes Problem:
Wir haben einen neuen Exchange Server 2010 auf einem neuen Server installiert. In nächste Zeit soll die Migration der Postfächer erfolgen und dann der alte Exchange 2003 abgeschaltet werden.
Leider läuft auf dem Alten Server, der auch DC ist, der AD Zertifikatdienst. Nun wäre es ja unlogisch das neue Zertifikat für den Exchange Server von dieser Zertifizierungsstelle ausstellen zu lassen, da dieser Server irgendwann abgeschaltet werden kann.
Das Zertifikatthema ist leider ziemliches Neuland für mich. Wie geht man in einem solchen Fall vor? Umziehen kann ich den Zertifikatdienst nicht, da ich den Servernamen nicht ändern will/kann.
Kann ich einen zweiten Stammzertifikatsdienst installieren und neue Zertifikate nur von dieser Stelle ausstellen lassen oder so ähnlich?

Bisher habe ich außer Migrationsanleitungen, die alle voraussetzen, dass man den neuen Server den gleichen Namen wie dem Alten gibt, nicht gefunden.
Abgesehen davon: http://www.fachinformatiker.de/security/85685-wieviel-stammzertifizieru ...

Rahmendaten:
Windows Netzwerk
Server 1:
Win 2003 Server
Exchange 2003, DC, DNS, Stammzertifizierungsstelle, WSUS, DHCP

Soll nach Exchange-Migration abgeschaltet werden. Zwei neue DCs sind bereits vorhanden.

Server 2:
Win 2008 R2
Exchange 2010



Ich wäre für jede Hilfe dankbar.

Mitglied: BrockM
11.12.2012 um 08:27 Uhr
Hallo

Normaler weise kannst du ein neues Stammzetifikat erstellen. Die alten kannst du deaktivieren und den die neuen Stammzetifikate zuweisen.

Erstelle ein neues und probiere es auf ein System aus als Test, dann wirst du sehen ob es klappt.

Ansonsten MS Press Zertifikatsdienste und Stammzetifikat Scjaue Link Hier http://technet.microsoft.com/de-de/library/cc753127(v=ws.10).aspx
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Windows Netzwerk
Domäne: Rechteproblem bei Basisordnern und Profilpfaden (1)

Frage von PWiesen zum Thema Windows Netzwerk ...

Windows Server
gelöst Windows Server 2016 core - neue Domäne installieren (1)

Frage von chrismass zum Thema Windows Server ...

Heiß diskutierte Inhalte
Hardware
Laptop ins Salzwasser gefallen (18)

Frage von Marcel94 zum Thema Hardware ...

Switche und Hubs
LAG zwischen Cisco SG300 und Dlink DGS1100 herstellen - wie? (13)

Frage von White-Rabbit2 zum Thema Switche und Hubs ...

Hardware
Lenovo Yoga 500 über angeschlossene USB Tastatur booten (13)

Frage von thomasreischer zum Thema Hardware ...

CPU, RAM, Mainboards
Hardware Fragen (12)

Frage von xaver-2 zum Thema CPU, RAM, Mainboards ...