Zur Beachtung - Anleitungen

Bitte beachten Sie, daß die bereitgestellten Informationen zum Zeitpunkt der Erstellung im Rahmen von durchgeführten Arbeiten dokumentiert und validiert wurden. In einer geänderten Systemumgebung können für die Schritte Anpassungen erforderlich sein. Dies gilt insbesonders, falls die Informationen Workarounds oder Fehlerbehebungen betreffen. Die Informationen sind entsprechend spezifisch für die Systemumgebung und Version der Systeme zum Zeitpunkt der Arbeiten. Schritte, die sich für uns von selbst erschließen, sind ggf. nicht in den Anleitungen enthalten. Dasselbe gilt auch für konzeptionelle Anleitungen. Diese sind für spezifische Umgebungen und spezifische Erfordernisse erstellt und müssen vor Anwendung überprüft werden, ob sie für die angedachte Umgebung passend sind. Die Verwendung erfolgt auf eigene Gefahr.

Wir raten in jedem Fall dazu, vorab ein Backup in einem Umfang zu erstellen, der die Wiederherstellung der Systeme im Fehlerfall sichert. Dies betrifft bei Active-Directory-integrierten Diensten auch das Active-Directory.

 

  • Domänen-CA, auto-Enrollment
    Get-Certificate -Url ldap:///EnterpriseCA -SubjectName "CN = host.sld.tld,OU = Abteilung,O = Organisation,L = Stadt,S = Saxony,C = DE" -DNSName host.sld.tld,host1.sld1.tld1 -CertStoreLocation cert:\LocalMachine\My -Template Webserver-Template
  • Anforderung erstellen, manuelle Bearbeitung
    • CertReq-PolicyFile erstellen

      [newrequest]
      subject = "CN=host.sld.tld,O=Organisation,L=Stadt,C=DE"
      KeyLength = 2048
      HashAlgorithm = SHA256
      FriendlyName = Zertifikat host.sld.tld
      MachineKeySet = true

      [Extensions]
      2.5.29.17 = "{text}"
      _continue_ = "dns=host.sld.tld&"
      _continue_ = "dns=host1.sld1.tld1&"

    •  certreq -new <policyfile> <reqfile>
    • Request an CA übermitteln und Zertifikat ausstellen lassen
    • nur wenn noch nicht passiert: installieren Zertifikate Zertifikatskette:
      • certutil -addstore Root <rootca-certfile>
      • certutil -addstore CA <intermedca-certfile>
    • certreq -accept <certfile>
  • FriendlyName ändern
    • Thumbprint ermitteln
      Get-ChildItem cert:\LocalMachine\My
    • (Get-ChildItem -Path Cert:\LocalMachine\My\<thumbprint>).FriendlyName = "<FriendlyName>"