none
ROOT CA Offline lassen RRS feed

  • Allgemeine Diskussion

  • Hallo,

    in einem Netzwerk wurde einmal von einem ext. Dienstleister eine 2-stufige CA installiert
    • Der eigentliche CA-Server ist immer online und verteilt die Computer- und User-Zertifikate
    • Der Rot CA ist ein Windows 2003 Server der so alle 30 Tage einmal online geschaltet wird.
    Meine Frage ist, wie lange darf man den Root-CA offline lassen?
    Hintergrund der Frage ist, daß auf dem CA-Server der Dienst "Active Directory-Zertifikatdienste" sich zwar starten läßt, dann aber nach ca. 1min wieder beendet wurde.
     
    Im Eventlog ist dann das hier zu sehen:
    Die Active Directory-Zertifikatdienste wurden nicht gestartet: Das aktuelle Zertifizierungsstellenzertifikat konnte nicht geladen bzw. verifiziert werden. MeineDomäne CA Die Sperrfunktion konnte die Sperrung nicht überprüfen, da der Sperrserver offline war. 0x80092013 (-2146885613).
     
    Bin nicht der Cert-Spezi, also sorry, wenn meine Frage etwas unprofessionell geschrieben ist.
     
    Gruß, Herry
    Dienstag, 18. Februar 2014 12:52

Alle Antworten