Gültigkeitsdauer Subordinate Certificate Authority
Um in einer Microsoft PKI-Umgebung die Gültigkeit des Zertifikats der untergeordneten Zertifizierungsstelle (Subordinate Certificate Authority, kurz Sub CA) zu ändern, unterstützt das Tool certutil. Es ist auf jedem Windows Server-Betriebssytem vorinstalliert.
Die Gründe für eine Änderung können vielfältig sein und gründen auf der Philosophie und Sicherheitsanforderung der jeweiligen Firmen.
Sind besonders hohe Anforderungen gesetzt, kann man die Gültigkeitsdauer, standardmäßig bei 2 Jahre, herab-, bei geringeren Anforderungen, durch Nutzung neuerer Verschlüsselungsalgorithmen (bspw. SHA-2, SHA-3) oder Verwendung einer hohen Schlüssellänge (2048 Bit, 4096 Bit oder mehr) heraufsetzen.
Die Dauer wird in der Registry (HKEY_LOCAL_MACHINE\System\ CurrentControlSet\Services\CertSvc\Configuration) abgespeichert. Durch certutil.exe greift man darauf zu und kann Änderungen vornehmen.
Anzeigen der Dauer:
certutil.exe /getreg ca\validity*
Ergebnis:
ValidityPeriod REG_SZ = Years ValidityPeriodUnits REG_DWORD = 2
Um nun die Dauer zu ändern, verwendet man den Schalter SetReg und übergibt die entsprechenden Werte.
Setzen der Gültigkeit von 3 Monaten:
certutil.exe /setreg ca\ValidityPeriod "Months" certutil.exe /setreg ca\ValidityPeriodUnits "3"
Anschliessend startet man die CA neu durch.
net stop certsvc && net start certsvc
Nun kann man das Zertifikat erneuern, die neue Gültigkeitsdauer wird dabei übernommen.
Renewing a certification authority
Related Posts:
- Windows Server 8 – Preview
- Service Pack 1 für Windows Server 2008 R2 und Windows 7 erschienen
- Telefonische Aktivierung von Windows Vista oder Windows 7
- Neues Webserver-Zertifikat
- Microsoft Exchange 2010 – Installation
Schlagwörter: Certificate Authority, Certutil, DWord, Expiration Date, Gültigkeit, KB254632, Microsoft, PKI, Server Certificate, Subordinate Certificate Authority, Validity, Windows Server, Zertifikat
Suche
-
Themenkarussell
2011 Active Directory Audio Australien Axwell Bagpack Bergmaier Bergmeier Bilder Cluster Electro Exchange Server Exchange Server 2007 Exchange Server 2010 Gabi Germanys Next Top Model GNTM Heidelberg House House Mix Installation Internet Live Mix Mac Mac.Alicious Melbourne Microsoft Mix Outlook Quelle R2 Sampler Server Spass Spass-Ecke SQL Strand Stream Sydney Tech-House Tessa Tessa-Leonie Umzug VMWare Windows Server Aktuelles (15)
Citrix (1)
Gabi's Blog (20)
Linux (1)
Mac's Blog (23)
Microsoft (31)
Security (2)
Spass-Ecke (7)
Technik (3)
VMWare (4)
WP Cumulus Flash tag cloud by Roy Tanck and Luke Morton requires Flash Player 9 or better.
Fremde Hinterlassenschaften
- Julie Schwenzer bei Microsoft Exchange 2010 – Installation
- Marc bei Mac.Alicious – House Mix 2011.4
- Timo bei Could not start the IPSEC Services service on Local Computer.
- Alexei bei Eisige Rache: Das Auto der Nachbarin unter Schnee begraben
- Mac bei Neues von Tessa
Socialism
I Like It !
Kategorien
- Allgemein (65)
- Aktuelles (15)
- Gabi's Blog (20)
- Mac's Blog (23)
- Spass-Ecke (7)
- Technik (41)
- Allgemein (65)