トップ回答者
CAサーバ移行後、既存クライアントはいかにして新CAを知るのか

質問
-
回答
-
チャブーンです。
この件ですが、質問者さんがしたの方法で移行を行う限り、新CAの扱いにそもそもならないので、大丈夫です。
https://social.technet.microsoft.com/Forums/ja-JP/5284b2d6-2f60-474d-9e71-d1f1917e036b/
CA情報は基本的にLDAP内に書かれており、CRL等の公開ポイントもすべてActive Directory上に公開されています。CAの識別子は「CA名」という独自の規格であり、CAをホストするサーバー名とは無関係です(正確にはサーバー名を元に生成されますが、いったん生成されたら、以後ホスト名の影響は受けません)。
上記の方法でCAを移行しなければならない、その理由はCA名を現状から変えないで移行する必要があるためで、それがキチンとできていれば、何も心配する必要はない、というわけです。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 回答としてマーク iwasa 2020年7月9日 0:29
すべての返信
-
チャブーンです。
この件ですが、質問者さんがしたの方法で移行を行う限り、新CAの扱いにそもそもならないので、大丈夫です。
https://social.technet.microsoft.com/Forums/ja-JP/5284b2d6-2f60-474d-9e71-d1f1917e036b/
CA情報は基本的にLDAP内に書かれており、CRL等の公開ポイントもすべてActive Directory上に公開されています。CAの識別子は「CA名」という独自の規格であり、CAをホストするサーバー名とは無関係です(正確にはサーバー名を元に生成されますが、いったん生成されたら、以後ホスト名の影響は受けません)。
上記の方法でCAを移行しなければならない、その理由はCA名を現状から変えないで移行する必要があるためで、それがキチンとできていれば、何も心配する必要はない、というわけです。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 回答としてマーク iwasa 2020年7月9日 0:29