none
Frage zu der Gültigkeitsdauer von Zertifikaten RRS feed

  • Allgemeine Diskussion

  • Hi,

    ich habe auf einem Windows Server 2008 R 2 den Exchange Server laufen und es soll auch der Zugriff auf das Outlook Web Access vorhanden sein. Der Zugriff usw. funktioniert auch, nur ich bekomme halt am Anfang diesen Zertifikatsfehler, wenn ich drauf zugreifen möchte. Dazu habe ich nun die Zertifikatsdienste installiert und bei der Gültigkeitsdauer wohl 5 Jahre angegeben. Kann man diese Dauer auch im nachhinein nochmal ändern, ohne die Zertifikatsdienste zu entfernen und wieder hinzuzufügen?

    Gruß

    Maik

    Dienstag, 2. November 2010 10:52

Alle Antworten

  • was für einen Zertifikatsfehler den genau? Sage im Browswer mal "verbinde trotzdem" und klicke dann auf das Zertifikat, was genau wird da angezeigt?
    Jochen - www.tech-text.de
    Dienstag, 2. November 2010 12:10
  • Hallo,

    ich meine, dass diese Meldung kommt sobald ich auf das OWA zugreifen möchte:

    http://www.administrator.de/images/articles/992d9c5794a978bac271c68ce1d354e1-cs_8.jpg

     

    Ein Zertifikat habe ich jetzt noch nicht erstellt, aber wie kann ich denn nun die Gültigkeitsdauer umstellen, bevor ich mir ein neues Zertifikat über certsrv erstellen lasse?

     

    Gruß

    Maik

    Donnerstag, 4. November 2010 07:58
  • Hi Maik B,

    Hallo,

    ich meine, dass diese Meldung kommt sobald ich auf das OWA zugreifen möchte:

    http://www.administrator.de/images/articles/992d9c5794a978bac271c68ce1d354e1-cs_8.jpg

    hier greifst du aber nicht auf OWA, sondern auf deine Zertifizierungsstelle
    zu.

    Es wäre auch sehr hilfreich, wenn du dir die Details angeschaut und die
    Fehlermeldung gepostet hättest. Ich vermute das der Name nicht mit dem im
    Zertifikat übereinstimmt und es deshalb zu dem Fehler kommen kann.

    Es könnte auch eine nicht vertrauenswürde Zertifizierungsstelle oder eine
    abgelaufenes Zertifikat sein, was ich mir bei einer gerade installierten CA
    nicht vorstellen kann.

    Ein Zertifikat habe ich jetzt noch nicht erstellt, aber wie kann ich denn nun die Gültigkeitsdauer umstellen, bevor ich mir ein neues Zertifikat über*certsrv* erstellen lasse?

    Fünf Jahre sind voll ausreichend und die Verlängerung ist ohne Probleme
    möglich, sodass ich da nicht schrauben würde! Notfalls kannst du bestimmt die
    Vorlage bearbeiten oder eine Neue erstellen und die Änderungen hier vornehmen.

    http://support.microsoft.com/?scid=kb%3Ben-us%3B254632&x=7&y=16
    certutil -setreg CA\ValidityPeriod "Years"
    Viele Grüße
    Christian

    Donnerstag, 4. November 2010 08:58
  • In deinem Bild greifst du ja auch die Zertifizierungsstelle zu und nicht auf OWA. Klick mal auf "trotzdem fortsetzen" und dann oben neben der Adresszeile im Browser auf das Zertifikat. Was steht da?
    Jochen - www.tech-text.de
    Donnerstag, 4. November 2010 09:12
  • Hallo!

    Das Bild, welches ich oben verlinkt habe, stammt nicht von mir. Ich hatte es nur genommen, da dort die gleiche Meldung zu sehen ist. Wenn ich oben in der Browserzeile auf Zertifikat klicke, bekomme ich folgende Meldung. (Bild stammt nicht von mir)

     

    http://dismar-it.de/blog/wp-content/uploads/2007/08/internet_explorer-zertifikat_ungueltig1.jpg

     

    Gruß

    Maik

    Donnerstag, 4. November 2010 11:35
  • und da klickst du jetzt auf "Zertifikate anzeigen".

    Und bezüglich "Nild stammt nicht von mir" solltest du mal mit http://skydrive.live.com/ beschäftigen, da kannst du selber dein Bild hochladen so das wir das sehen können.


    Jochen - www.tech-text.de
    Donnerstag, 4. November 2010 12:06