Benutzer mit den meisten Antworten
Anpassung URL Online-Responder auf Server R2 (IIS 7)

Frage
-
Guten Abend zusammen!
Gibt es eine Möglichkeit die URL des Online-Responders anzupassen?
Standardmäßig ist die ja: http://mydomain.com/ocsp . Mir geht es insbesondere um den Teil hinter dem /.
Bin für jede Antwort dankbar!
Gruß Lukas
Antworten
-
Hallo Lukas,
unter http://technet.microsoft.com/de-de/library/cc770413(WS.10).aspx ist Möglichkeit die URL des Online-Responders anzupassen beschrieben. Das beim Installieren des Online-Responders in IIS verwendete virtuelle Standardverzeichnis heißt OCSP.
Konfigurieren der Zertifizierungsstellen
Sie müssen die Zertifizierungsstellen so konfigurieren, dass die URL des Online-Responders als Teil der Erweiterung des Stelleninformationszugriffs der ausgestellten Zertifikate enthalten ist. Die URL wird vom OCSP-Client zum Überprüfen des Zertifikatstatus verwendet.
So konfigurieren Sie die Erweiterung des Stelleninformationszugriffs
-
Öffnen Sie das Zertifizierungsstellen-Snap-In, klicken Sie mit der rechten Maustaste auf die ausstellende Zertifizierungsstelle, und klicken Sie dann auf Eigenschaften.
-
Klicken Sie auf die Registerkarte Erweiterungen.
-
Klicken Sie in der Liste Erweiterung auswählen auf Zugriff auf Stelleninformationen (Abbildung 11), und klicken Sie dann auf Hinzufügen.
Abbildung 11: Zertifizierungsstelleneigenschaften
-
Geben Sie in das Dialogfeld Ort hinzufügen (Abbildung 12) die vollständige URL des Online-Responders im folgenden Format ein: http://<DNS-Servername>/<Virtuelles Verzeichnis>
Hinweis
Das beim Installieren des Online-Responders in IIS verwendete virtuelle Standardverzeichnis heißt OCSP. Abbildung 12: Ort hinzufügen (Dialogfeld)
-
Klicken Sie auf OK.
-
Wählen Sie einen Ort aus der Liste Ort aus.
-
Aktivieren Sie das Kontrollkästchen In Online Certificate Status-Protokoll (OCSP)-Erweiterungen einbeziehen, und klicken Sie dann auf OK.
- Als Antwort markiert Raul TalmaciuMicrosoft contingent staff Freitag, 23. September 2011 06:22
-
-
Moin,
erstelle einfach ein zusätzliches virtuelle Verzeichnis und gib als Quelle den gleichen Speicherort an, den das OCSP auch verwendet. Danach kannst du den Dienst auch über den neuen Namen ansprechen. Die URL musst du dann wie Andreas es beschrieben hat, auf der CA konfigurieren.
Viele Grüße Carsten- Als Antwort markiert Raul TalmaciuMicrosoft contingent staff Freitag, 23. September 2011 06:22
Alle Antworten
-
Hallo Lukas,
unter http://technet.microsoft.com/de-de/library/cc770413(WS.10).aspx ist Möglichkeit die URL des Online-Responders anzupassen beschrieben. Das beim Installieren des Online-Responders in IIS verwendete virtuelle Standardverzeichnis heißt OCSP.
Konfigurieren der Zertifizierungsstellen
Sie müssen die Zertifizierungsstellen so konfigurieren, dass die URL des Online-Responders als Teil der Erweiterung des Stelleninformationszugriffs der ausgestellten Zertifikate enthalten ist. Die URL wird vom OCSP-Client zum Überprüfen des Zertifikatstatus verwendet.
So konfigurieren Sie die Erweiterung des Stelleninformationszugriffs
-
Öffnen Sie das Zertifizierungsstellen-Snap-In, klicken Sie mit der rechten Maustaste auf die ausstellende Zertifizierungsstelle, und klicken Sie dann auf Eigenschaften.
-
Klicken Sie auf die Registerkarte Erweiterungen.
-
Klicken Sie in der Liste Erweiterung auswählen auf Zugriff auf Stelleninformationen (Abbildung 11), und klicken Sie dann auf Hinzufügen.
Abbildung 11: Zertifizierungsstelleneigenschaften
-
Geben Sie in das Dialogfeld Ort hinzufügen (Abbildung 12) die vollständige URL des Online-Responders im folgenden Format ein: http://<DNS-Servername>/<Virtuelles Verzeichnis>
Hinweis
Das beim Installieren des Online-Responders in IIS verwendete virtuelle Standardverzeichnis heißt OCSP. Abbildung 12: Ort hinzufügen (Dialogfeld)
-
Klicken Sie auf OK.
-
Wählen Sie einen Ort aus der Liste Ort aus.
-
Aktivieren Sie das Kontrollkästchen In Online Certificate Status-Protokoll (OCSP)-Erweiterungen einbeziehen, und klicken Sie dann auf OK.
- Als Antwort markiert Raul TalmaciuMicrosoft contingent staff Freitag, 23. September 2011 06:22
-
-
Moin,
erstelle einfach ein zusätzliches virtuelle Verzeichnis und gib als Quelle den gleichen Speicherort an, den das OCSP auch verwendet. Danach kannst du den Dienst auch über den neuen Namen ansprechen. Die URL musst du dann wie Andreas es beschrieben hat, auf der CA konfigurieren.
Viele Grüße Carsten- Als Antwort markiert Raul TalmaciuMicrosoft contingent staff Freitag, 23. September 2011 06:22