Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Продление сертификатов, выданных центром сертификации (ЦС)

Ответить
Настройки темы
Продление сертификатов, выданных центром сертификации (ЦС)

Пользователь


Сообщения: 101
Благодарности: 0

Профиль | Отправить PM | Цитировать


Развёрнут изолированный ЦС, т.е. не в сети, под Win2003. Основная задача решаемая сертификатами - подключение клиентов по веб-интерфейсу (https) к почтовому серверу. Сертификаты почтовым серверам выдаются по запросам сформированным самими серверами, а для клиентов генерятся непосредственно в ЦС, на основе предоставляемых идент. данных (имя пользователя, название офиса и т.д.) Каждый сертификат имеет свой срок действия. А как продлевать такие сертификаты? Это можно делать заранее или нужно ждать когда срок закончится?

Отправлено: 15:28, 22-02-2009

 

Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


На сколько я помню у сертификата есть срок действия и период обновления. Этот самый период обновления задается на четверть мньше срока действия. Ну к примеру срок действия сертификата 100 дней срок обновления 60. Это значит что через 60 дней клиент начнет пытаться обновить свой сертификат - автоматически. Если все правильно настроено, то ваши клиенты должны сами обновлять сертификаты.

Отправлено: 10:18, 23-02-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 101
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата artem_:
ваши клиенты должны сами обновлять сертификаты »
А то что ЦС не в сети, т.е. почтовым серверам и клиентам он недоступен, имеет значение? Думаю, сервера точно должны мне что-то сформировать, типа запроса на продление. Или ошибаюсь? Каков всё-таки механизм продления сертификатов клиентов, серверов?

Отправлено: 14:50, 23-02-2009 | #3


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Вообще то клиент должен отправлять запрос на обновление сертификата. В вашем случаи, если сервер не подключен к сети, нужно будет руками создать запрос на получение сертификата - во внешний файл, после этого доностить этот файл до цс. И с ЦС подтверждать запрос на этот сертификат. И потом так же обратно.

Но это слишко жестоко - я бы сделал немного по другому все таки бы подключил сервак к сети все равно офлайновый ЦС не умеет автоматически выдавать сертификаты админ должен самостоятельно подтверждать запросы.

Можно еще пойти другим способом - клиент может одновременно работать сразу с 2мя сертификатами. Если вы например выдаете сертификат на 100 дней, по по истичению например 60 дней генерировать клиенту 2й сертификат и отсылать ему, чтобы тот устанавливал новый.

Отправлено: 15:18, 23-02-2009 | #4


Пользователь


Сообщения: 101
Благодарности: 0

Профиль | Отправить PM | Цитировать


Т.е. продления сертификата как такого нет, получается что просто генерю новый сертификат?

Смена сертификатов только на почтовых серверах проходит незаметно для клиентов или они также должны совершить какие-то телодвижения?

Отправлено: 18:03, 23-02-2009 | #5


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Продление сертификатов есть. Только я не уверен можно ли генерировать запрос о продлении во внешний файл. Зпрос нового сертификата и подтверждение от ЦС через внешний файл точно есть. Сам такое делал. К сожалению сейчас не на чем попробовать. Виртуалки все дома остались.

Самого заинтерисовало - сегодня посмотрю завтра отпишусь.

Можете на форумы MS сходить. Интересно что там ответят?

Отправлено: 18:21, 23-02-2009 | #6


Пользователь


Сообщения: 101
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата artem_:
Самого заинтерисовало - сегодня посмотрю завтра отпишусь. »
Спасибо, буду ожидать.

Отправлено: 22:40, 23-02-2009 | #7


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Vi-P, вчера толком не удалось посмотреть - моя мадам грохнула все мои виртуалки . Но скорее всего в такой ситуации вам придется прибегнуть к помощи утилиты коммандной строки certreq.

Отправлено: 10:18, 24-02-2009 | #8


Пользователь


Сообщения: 101
Благодарности: 0

Профиль | Отправить PM | Цитировать


Понял.
Форумчане, а ещё мнения, советы есть?

Отправлено: 11:51, 24-02-2009 | #9


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Цитата artem_:
мадам грохнула все мои виртуалки »
Мадам жива?

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 22:21, 24-02-2009 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Продление сертификатов, выданных центром сертификации (ЦС)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Продление пробного периода Windows 7 baa123 Лицензирование продуктов Microsoft 6 15-11-2009 10:04
Приобретение - Продление SA по Open Value lele1mailru Лицензирование продуктов Microsoft 2 26-06-2009 08:39
Публикация сертификатов в AD без центра сертификации VladDV Microsoft Windows NT/2000/2003 0 25-05-2009 05:07
Цепочка сертификатов выпущена центром сертификации, не имеющим доверия. sova_sergey Microsoft Exchange Server 0 11-07-2008 14:13
Интернет - Ошибка в сетевом подключении DNS и "не установлено соединение с центром сертификации" illusionmgs Microsoft Windows 2000/XP 4 19-05-2008 15:34




 
Переход