<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Kommentare zu: Installation einer zweistufigen PKI unter Windows Server (Teil 1)	</title>
	<atom:link href="https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/</link>
	<description></description>
	<lastBuildDate>Thu, 08 Feb 2024 08:15:00 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>
		Von: Leon		</title>
		<link>https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-16591</link>

		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Thu, 08 Feb 2024 08:15:00 +0000</pubDate>
		<guid isPermaLink="false">https://www.wydler.eu/blog/?p=2109#comment-16591</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-16588&quot;&gt;Daniel&lt;/a&gt;.

Hi, danke für die flotte Antwort :) ich konnte das Problem lösen, da ich offensichtlich nicht ganz aufmerksam war und die .crl- und.crt-Dateien aus dem Verzeichnis, auf das die URL zugegriffen hat, entfernt habe. Einfach wieder dort ablegen hat dann natürlich Wunder gewirkt.

Freundlichen Gruß]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-16588">Daniel</a>.</p>
<p>Hi, danke für die flotte Antwort 🙂 ich konnte das Problem lösen, da ich offensichtlich nicht ganz aufmerksam war und die .crl- und.crt-Dateien aus dem Verzeichnis, auf das die URL zugegriffen hat, entfernt habe. Einfach wieder dort ablegen hat dann natürlich Wunder gewirkt.</p>
<p>Freundlichen Gruß</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Daniel		</title>
		<link>https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-16588</link>

		<dc:creator><![CDATA[Daniel]]></dc:creator>
		<pubDate>Wed, 07 Feb 2024 21:15:37 +0000</pubDate>
		<guid isPermaLink="false">https://www.wydler.eu/blog/?p=2109#comment-16588</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-16583&quot;&gt;Leon&lt;/a&gt;.

Hallo Leon,
die SubCA agiert der einfacher Halber auch als Distribution Point. Die URL der CRL Sperrliste zeigt aus diesem Grund auf die SubCA. Das bedingt natürlich, dass die notwendigen Dateien der RootCA auf der SubCA im entsprechenden Verzeichnis liegen müssen.


Gruß,
Daniel]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-16583">Leon</a>.</p>
<p>Hallo Leon,<br />
die SubCA agiert der einfacher Halber auch als Distribution Point. Die URL der CRL Sperrliste zeigt aus diesem Grund auf die SubCA. Das bedingt natürlich, dass die notwendigen Dateien der RootCA auf der SubCA im entsprechenden Verzeichnis liegen müssen.</p>
<p>Gruß,<br />
Daniel</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Leon		</title>
		<link>https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-16583</link>

		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Tue, 06 Feb 2024 13:25:47 +0000</pubDate>
		<guid isPermaLink="false">https://www.wydler.eu/blog/?p=2109#comment-16583</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-11040&quot;&gt;nobert&lt;/a&gt;.

Hi, ich habe denselben Fehler. Bei mir allerdings das Phänomen, dass der CNAME-Eintrag da ist und auf die SubCA verweist. Server können miteinander kommunizieren (das ist sichergestellt). Daher die Frage: das wird mir ohnehin nicht ganz klar aus den Screenshots - muss die CRL also für die Installation des RootCA-Zertifikats auf der SubCA über die http-Adresse abrufbar sein? Die URL läuft bei mir nämlich auf diesen Fehler vom IIS:

404 - File or directory not found.The resource you are looking for might have been removed, had its name changed, or is temporarily unavailable.

Ich bitte um Hilfe (ich will nicht neu anfangen)]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-11040">nobert</a>.</p>
<p>Hi, ich habe denselben Fehler. Bei mir allerdings das Phänomen, dass der CNAME-Eintrag da ist und auf die SubCA verweist. Server können miteinander kommunizieren (das ist sichergestellt). Daher die Frage: das wird mir ohnehin nicht ganz klar aus den Screenshots &#8211; muss die CRL also für die Installation des RootCA-Zertifikats auf der SubCA über die http-Adresse abrufbar sein? Die URL läuft bei mir nämlich auf diesen Fehler vom IIS:</p>
<p>404 &#8211; File or directory not found.The resource you are looking for might have been removed, had its name changed, or is temporarily unavailable.</p>
<p>Ich bitte um Hilfe (ich will nicht neu anfangen)</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: LDAP über SSL für Domain Controller aktivieren &#8211; Aus der IT &#8211; Praxis&#8230;		</title>
		<link>https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-11176</link>

		<dc:creator><![CDATA[LDAP über SSL für Domain Controller aktivieren &#8211; Aus der IT &#8211; Praxis&#8230;]]></dc:creator>
		<pubDate>Wed, 23 Jun 2021 21:20:38 +0000</pubDate>
		<guid isPermaLink="false">https://www.wydler.eu/blog/?p=2109#comment-11176</guid>

					<description><![CDATA[[&#8230;] Installation einer zweistufigen PKI unter Windows Server (Teil 1) [&#8230;]]]></description>
			<content:encoded><![CDATA[<p>[&#8230;] Installation einer zweistufigen PKI unter Windows Server (Teil 1) [&#8230;]</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Uwe		</title>
		<link>https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-11169</link>

		<dc:creator><![CDATA[Uwe]]></dc:creator>
		<pubDate>Wed, 26 May 2021 11:51:37 +0000</pubDate>
		<guid isPermaLink="false">https://www.wydler.eu/blog/?p=2109#comment-11169</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-11040&quot;&gt;nobert&lt;/a&gt;.

Ich hatte einen ähnlichen Fehler. Hatte vergessen, nach dem kopieren der Sperrliste auf die SUBCA  den CName Eintrag im DNS zu setzen. Wenn man hier den ALIAS PKI (wie beschrieben) wählt und auf die SUBCA verweist findet er auch seine Sperrliste.]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-11040">nobert</a>.</p>
<p>Ich hatte einen ähnlichen Fehler. Hatte vergessen, nach dem kopieren der Sperrliste auf die SUBCA  den CName Eintrag im DNS zu setzen. Wenn man hier den ALIAS PKI (wie beschrieben) wählt und auf die SUBCA verweist findet er auch seine Sperrliste.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: nobert		</title>
		<link>https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-11040</link>

		<dc:creator><![CDATA[nobert]]></dc:creator>
		<pubDate>Sun, 11 Oct 2020 16:24:58 +0000</pubDate>
		<guid isPermaLink="false">https://www.wydler.eu/blog/?p=2109#comment-11040</guid>

					<description><![CDATA[hallo

ich versuche mit deiner beschreibung das ganze mit server 2019 einzurichten, 

ich bekomme  aber leider beim teil 2 beim abschnitt: zwischenzertifizierungstelle aktivieren, unter &quot;zertifizierungsstellenzertifikat installieren&quot;
 die Meldung:
Die Zertifizierungskette kann nicht überprüft werden, Möchten Sie den Fehler ignorieren und den Vorgang fortsetzen?........... da der Sperrserver offline war 0x80092013........
ich habe die Fehlermeldung abgekürzt.
 was habe ich falsch gemacht ,

Danke]]></description>
			<content:encoded><![CDATA[<p>hallo</p>
<p>ich versuche mit deiner beschreibung das ganze mit server 2019 einzurichten, </p>
<p>ich bekomme  aber leider beim teil 2 beim abschnitt: zwischenzertifizierungstelle aktivieren, unter &#8222;zertifizierungsstellenzertifikat installieren&#8220;<br />
 die Meldung:<br />
Die Zertifizierungskette kann nicht überprüft werden, Möchten Sie den Fehler ignorieren und den Vorgang fortsetzen?&#8230;&#8230;&#8230;.. da der Sperrserver offline war 0x80092013&#8230;&#8230;..<br />
ich habe die Fehlermeldung abgekürzt.<br />
 was habe ich falsch gemacht ,</p>
<p>Danke</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Installation einer zweistufigen PKI unter Windows Server (Teil 2) &#8211; Aus der IT &#8211; Praxis&#8230;		</title>
		<link>https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-11004</link>

		<dc:creator><![CDATA[Installation einer zweistufigen PKI unter Windows Server (Teil 2) &#8211; Aus der IT &#8211; Praxis&#8230;]]></dc:creator>
		<pubDate>Sat, 20 Jun 2020 12:03:05 +0000</pubDate>
		<guid isPermaLink="false">https://www.wydler.eu/blog/?p=2109#comment-11004</guid>

					<description><![CDATA[[&#8230;] Hier können die exakte Schritte aus Teil 1 wiederholt werden. [&#8230;]]]></description>
			<content:encoded><![CDATA[<p>[&#8230;] Hier können die exakte Schritte aus Teil 1 wiederholt werden. [&#8230;]</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Daniel		</title>
		<link>https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-11002</link>

		<dc:creator><![CDATA[Daniel]]></dc:creator>
		<pubDate>Tue, 16 Jun 2020 22:45:13 +0000</pubDate>
		<guid isPermaLink="false">https://www.wydler.eu/blog/?p=2109#comment-11002</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-11001&quot;&gt;Dani&lt;/a&gt;.

Hallo Dani,
vielen Dank für den Hinweis. Möchtest du kurz die beiden Befehle erläutern und was davor bzw. danach funktioniert hat? Ich kann dir nämlich nicht ganz folgen.
&#160;
&#160;
Gruß,
Daniel]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-11001">Dani</a>.</p>
<p>Hallo Dani,<br />
vielen Dank für den Hinweis. Möchtest du kurz die beiden Befehle erläutern und was davor bzw. danach funktioniert hat? Ich kann dir nämlich nicht ganz folgen.<br />
&nbsp;<br />
&nbsp;<br />
Gruß,<br />
Daniel</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Dani		</title>
		<link>https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-11001</link>

		<dc:creator><![CDATA[Dani]]></dc:creator>
		<pubDate>Tue, 16 Jun 2020 09:32:14 +0000</pubDate>
		<guid isPermaLink="false">https://www.wydler.eu/blog/?p=2109#comment-11001</guid>

					<description><![CDATA[Hallo Daniel 
&#160;
Erstmals herzlichen Dank für diesen ausführlichen Blog. Er hat mir bei meiner Einrichtung sehr geholfen.
&#160;
Was ich jedoch vermisse, ist der Eintrag zur Domain in der Root CA:
&#160;
certutil -setreg CA\DSConfigDN &quot;CN=Configuration,DC=domain,DC=local&quot;
certutil -setreg CA\DSDomainDN &quot;DC=domain,DC=local&quot;
&#160;
Anschliessend hat bei mir alles gefunzt
&#160;
Liebe Grüsse
Dani]]></description>
			<content:encoded><![CDATA[<p>Hallo Daniel<br />
&nbsp;<br />
Erstmals herzlichen Dank für diesen ausführlichen Blog. Er hat mir bei meiner Einrichtung sehr geholfen.<br />
&nbsp;<br />
Was ich jedoch vermisse, ist der Eintrag zur Domain in der Root CA:<br />
&nbsp;<br />
certutil -setreg CA\DSConfigDN &#8222;CN=Configuration,DC=domain,DC=local&#8220;<br />
certutil -setreg CA\DSDomainDN &#8222;DC=domain,DC=local&#8220;<br />
&nbsp;<br />
Anschliessend hat bei mir alles gefunzt<br />
&nbsp;<br />
Liebe Grüsse<br />
Dani</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Daniel		</title>
		<link>https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-825</link>

		<dc:creator><![CDATA[Daniel]]></dc:creator>
		<pubDate>Thu, 01 Feb 2018 22:56:11 +0000</pubDate>
		<guid isPermaLink="false">https://www.wydler.eu/blog/?p=2109#comment-825</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-823&quot;&gt;Gysbert&lt;/a&gt;.

Hallo,
der CNAME im DNS-Server muss auf den Servernamen, auf dem du die SubCA02 installiert hast, zeigen. Sonst funktioniert der Alias natürlich nicht.

Grüße]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-823">Gysbert</a>.</p>
<p>Hallo,<br />
der CNAME im DNS-Server muss auf den Servernamen, auf dem du die SubCA02 installiert hast, zeigen. Sonst funktioniert der Alias natürlich nicht.</p>
<p>Grüße</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Gysbert		</title>
		<link>https://blog.daniel.wydler.eu/2016/08/23/installation-einer-zweistufigen-pki-unter-windows-teil-1/#comment-823</link>

		<dc:creator><![CDATA[Gysbert]]></dc:creator>
		<pubDate>Wed, 31 Jan 2018 20:04:03 +0000</pubDate>
		<guid isPermaLink="false">https://www.wydler.eu/blog/?p=2109#comment-823</guid>

					<description><![CDATA[Hallo,

ich habe eine Verständnisfrage.
Oben steht, dass der Server SUB-CA &quot;pki02&quot; hieße. Weiter unten steht: &quot;Bei der neuen Adresse habe ich absichtlich pki statt pki01 angegeben. Es handelt sich dabei um einen Eintrag im DNS-Server vom Typ CNAME&quot;

Jetzt habe ich die Sub ebenfalls &quot;pki02&quot; genannt...und im DNS bekomme ich natürlich die Fehlermeldung. Denn ich verweise ja auf &quot;PKI02.XXXXXXXXXX.local&quot;...und das kann ja nicht klappen. 
Was habe ich hier falsch verstanden?
DANKE:-)]]></description>
			<content:encoded><![CDATA[<p>Hallo,</p>
<p>ich habe eine Verständnisfrage.<br />
Oben steht, dass der Server SUB-CA &#8222;pki02&#8220; hieße. Weiter unten steht: &#8222;Bei der neuen Adresse habe ich absichtlich pki statt pki01 angegeben. Es handelt sich dabei um einen Eintrag im DNS-Server vom Typ CNAME&#8220;</p>
<p>Jetzt habe ich die Sub ebenfalls &#8222;pki02&#8220; genannt&#8230;und im DNS bekomme ich natürlich die Fehlermeldung. Denn ich verweise ja auf &#8222;PKI02.XXXXXXXXXX.local&#8220;&#8230;und das kann ja nicht klappen.<br />
Was habe ich hier falsch verstanden?<br />
DANKE:-)</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
