Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Службы сертификации AD

Ответить
Настройки темы
2008 R2 - Службы сертификации AD

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день!
Может быть кто сталкивался и имеет опыт работы с центром сертификации MS.
Имеется домен (win 2008r2), в домене центр сертификации уровня предприятия с корневым сертификатом с алгоритмом хеширования SHA-1, с помощью этого сертификаты подписаны сертификаты для нескольких web сервисов внутри домена и, соответственно, Google Chrome сейчас на них ругается, мол устаревшие алгоритмы подписи. Отсюда вопрос, как лучше перейти к SHA-2 не переиздавая корневой сертификат?
1. Сделать еще один центр сертификации с закрытым ключом с алгоритмом подписи SHA-2
2. Либо каким то образом создать издающий центр сертификации, который бы выпустил сертификаты, на которые бы не ругался Google Chrome

Отправлено: 14:35, 23-11-2015

 

Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Светит вариант первый.
http://www.sysadmins.lv/blog-en/sha1...-properly.aspx
http://www.sysadmins.lv/blog-en/sha1...ification.aspx

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 16:12, 23-11-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот у google цепочка сертификатов: корневой с алгоритмом подписи SHA-1, издающий SHA-2, и браузер не ругается на цепочку интересно просто, как так сделали, и, кстати, не только у google.

Отправлено: 07:15, 24-11-2015 | #3



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Службы сертификации AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - Службы сертификации Active Directory отклонили запрос... Brat_ES Windows Server 2008/2008 R2 0 14-10-2014 10:20
2008 R2 - Запрос сертификата Службы сертификации Active Directory zavgar Windows Server 2008/2008 R2 4 27-01-2014 01:13
Публикация сертификатов в AD без центра сертификации VladDV Microsoft Windows NT/2000/2003 0 25-05-2009 05:07
[решено] ошибка 0x000001A8 при обращении к веб-интерфейсу службы сертификации SIB-UA Microsoft Windows NT/2000/2003 4 22-04-2008 12:18
[Ъ] Службы сертификации Windows 2000 Alexander_Grig Microsoft Windows NT/2000/2003 0 30-08-2006 00:04




 
Переход