Zum Inhalt springen

MSX / Forefront TMG - Der private Schlüssel ist nicht installiert - Wo ist er nur?


TheCoffeeMen

Empfohlene Beiträge

"Houston, we have a problem."

Mahlzeit ihr Gleichgesinnten, ich habe ein Problem.

Wir haben seit längerem einen MS Exchange 2010 Server, letztes Jahr haben wir einen zustsätzlichen Server für MS Forefront TMG installiert und eingerichtet - damit Mitarbeiter ihre Mails, auf ihre mobilen Geräte, gepusht bekommen.

Ende Oktober läuft nun das SSL Zertifikat für die Domain aus - dieses will ich nun verlängern.

Eigentlich war ich auch schon fast fertig, aber mir fehlt der "private Schlüssel".

Okay, erstmal zum Anfang.

Vorgehensweise und Einstellungen

  • es ist bereits eine SSL Zertifikat installiert, welche Ende Oktober ausläuft
  • "MMC" > "Zertifikate" > "lokaler Computer" > "Alle Aufgaben" > "Erweiterte Vorgänge" > "Benutzerdefinierte Anforderung erstellen"
  • Vorlage "Legacyschlüssel" und Anfroderungsformat "PKCS #10"
  • "Eigenschaften"
  • im Reiter "Allgemein" den gleichen Anzeigename wie das bestehende Zertifikat
  • im Reiter "Antragsteller" halt "CN", "L", "S", "C", "OU" und "O" + bei Anternativer Name "DNS" eingetragen
  • im Reiter "Erweiterungen" habe ich "Datenverschlüsselung" und "Digitale Signatur" gewählt
  • im Reiter "privater Schlüssel" habe ich als "Schlüsseltyp" > "Austausch" [englisch "Exchange"] (nicht "Signatur") gewählt und bei "Schlüsseloptionen" "2048" und "Privaten Schlüssel exprtierbar machen"
  • OK > Pfad für CSR (Certificate Signing Request) + Base 64 gewählt
  • CSR bei Thawte SSL123 eingereicht
  • Zertifikat bekommen + eingespielt
  • MS Forefront TMG > Toolbox > Weblistener > Zertifikat > …

post-92054-1443044970735_thumb.png

Fehler

"Der private Schlüssel ist nicht installiert"

mögliche Ursachen(?)

  • Liegt der Fehler bei meiner Einstellungen unter "privater Schlüssel" > "Schlüsseltyp" > "Austausch" (nicht "Signatur")? Habe ich deswegen keinen privaten Schlüssel?
  • Habe ich keinen "privaten Schlüssel" weil, dass alte Zertifikat ("privater Schlüssel" vorhanden) den gleichen Namen hat und deswegen kein neuer "privater Schlüssel" generiert wurde? (Bug?)

Kann mir jemand helfen und sagen wo der Fehler ist bzw. wo ich den dazugehörigen "privaten Schlüssel" finde?

Cheers TheCoffeeMan

Bearbeitet von TheCoffeeMen
Link zu diesem Kommentar
Auf anderen Seiten teilen

Hi,

es empfiehlt sich, Zertifikate neu auszustellen und nicht zu verlängern. Private schlüssel sollten auch nicht exportierbar sein. Was sagt denn der lokale certificate store zum private key des Zertifikats?Das Zertifikat wurde von Thawte ausgestellt, dementsprechend benötigst du einen certificate request, den du bei Thawte einreichst.

Auf welchem Server ist das Zertifikat installiert? Exchange Zertifikate verlängert man per request im Exchange selbst. Das Zertifikat wird im TMG importiert.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...