none
Fehler 0x8007054b (WIN32: 1355) bei Zertifikatanforderung RRS feed

  • Frage

  • Hallo,

     

    seit heute morgen habe ich ein Problem mit meiner Server 2008R2 SP1 PKI.

    Einer unserer Kunden nutzt Benutzerzertifikate um sich per EAP-TLS in ein 802.1x WLAN zu verbinden. Das sieht folgendermaßen aus:

    Client -> Cisco AP -> Linux Gateway extern -> IPSec Tunnel -> Linux Gateway intern -> DMZ -> Server 2008R2 SP1 mit CA

    Heute morgen hatte der Admin unseres Kunden sich noch ein eigenes, neues Benutzerzertifikat erstellt, dann rief er mich an und es funktionierte nicht mehr. Der Fehler war / ist:

    Fehler bei der Anforderung. Beim Verarbeiten der Anforderung ist ein Fehler aufgetreten.

    Weitere Hilfe erhalten Sie vom Administrator.

     

    Anforderungsmodus:

    • newreq - Neue Anforderung
    • Disposition:
    • (nie gesetzt)
    • Dispositionsmeldung:
    • (kein)
    • Ergebnis:
    • Die angegebene Domäne ist nicht vorhanden, oder es konnte keine Verbindung hergestellt werden. 0x8007054b (WIN32: 1355)
    • COM-Fehlerinformationen:
    • CCertRequest::Submit: Die angegebene Domäne ist nicht vorhanden, oder es konnte keine Verbindung hergestellt werden. 0x8007054b (WIN32: 1355)
    • Letzter Status:
    • Die angegebene Domäne ist nicht vorhanden, oder es konnte keine Verbindung hergestellt werden. 0x8007054b (WIN32: 1355)
    • Mögliche Ursache:
    • Keine Vorschläge.

     

    Da ich gelesen habe, dass der Fehler 0x8007054b (WIN32: 1355) auf einen Fehler im AD und / oder DNS hinweist, habe ich alles untersucht. Die IIS Einstellungen sind korrekt. Die CA hat auch keine Fehlermeldungen ausgegeben. Anmeldungen, GPO, FSMO Rollen, dcdiag, netdiag, alles funktioniert einwandfrei. In meiner Verzweiflung habe ich dann den Server sogar neu gestartet, was auch ohne irgendwelche Probleme funktioniert hat.

    Die Website http(s)://server/certsrv funktioniert auch perfekt, bis zum Punkt "Einsenden", also wenn man die Zertifikatanforderung an den Server schicken soll. Dann erscheint das schöne grünfarbene Popup und in der IE9 Statusleiste sehe ich dass auf die Rückmeldung des CA Servers gewartet wird, danach erscheint die Fehlermeldung.

    Interessanterweise funktioniert eine Anforderung, wenn ich als Admin auf der Maschine eine erweiterte Zertifikatsanforderung einreiche, diese speichere, und per MMC Snap-In das Zertifikat ausstelle. Ohne Fehler wird das Zertifikat erstellt und auch in die Liste ausgestellter Zertifikate eingetragen.

    Hat evtl. hier jemand eine Idee?

    

     Grüße
    Lenniey

    

    

    Montag, 5. Dezember 2011 15:42

Antworten

  • Habe das Problem gelöst.
    Es war die anonyme Anmeldung im IIS aktiviert, was dazu geführt hatte, dass keine Benutzerinformationen an die CA gesendet wurden. Die kann damit dann natürlich nicht viel anfangen.
    Eine etwas verwirrende Fehlermeldung wie ich finde, aber naja, nach einigen Stunden Logs durchsuchen hat es dann ja geklappt.

    Evtl. helfe ich ja jemandem der das selbe Problem hat.

    Grüße
    Lenniey

    • Als Antwort markiert Lenniey Mittwoch, 7. Dezember 2011 10:53
    Mittwoch, 7. Dezember 2011 10:52

Alle Antworten

  • Habe das Problem gelöst.
    Es war die anonyme Anmeldung im IIS aktiviert, was dazu geführt hatte, dass keine Benutzerinformationen an die CA gesendet wurden. Die kann damit dann natürlich nicht viel anfangen.
    Eine etwas verwirrende Fehlermeldung wie ich finde, aber naja, nach einigen Stunden Logs durchsuchen hat es dann ja geklappt.

    Evtl. helfe ich ja jemandem der das selbe Problem hat.

    Grüße
    Lenniey

    • Als Antwort markiert Lenniey Mittwoch, 7. Dezember 2011 10:53
    Mittwoch, 7. Dezember 2011 10:52
  • Hi Lenniey,

    danke für den Hinweis. Die Fehlermeldung hat mich heute auch in den Wahnsinn getrieben :)

    Grüße

    Daniel

    Mittwoch, 11. Juli 2012 11:17
  • Danke!

    Auch für mich war das GENAU die richtige Hilfe, nur dank dieses Eintrages ohne Stundenlang durch Logs zu suchen...

    viele Grüße,

    Dennis


    Dennis

    Freitag, 6. Juni 2014 15:49
  • Auch wenn es schon lange her ist...

    Aber der Hinweis hat auch mir an unserem Windows SBS 2011 geholfen.

    Jetzt kann ich endlich auch alle Vorlagen auswählen, nicht nur "Webserver".

    Gruß

    Daniel

    Dienstag, 22. Oktober 2019 12:55