SSL ohne CA möglich? Die zweite...

  • hallo, da der andere thread erledigt ist, öffne ich den einfach nochmal neu.


    fly87 hatte geschrieben:

    Zitat

    Juhu... Hat heute erfolgreich geklappt... Vorgegangen bin ich dabei wie folgt: Im Notes Client eine Database Server Request Admin erstellt... Dann das keyring File generiert. Das erhaltene Zertifikat aus Schritt 2 Bas64 Code an den Windows Zertifizierungsdienst geschickt. Dieses dann ausgestellt, runtergeladen und den Zertifikat Code ins Keyringfile (Scritt 4) eingefügt. Schritt 3 Trusted Root war nicht nötig, weil so wie ich das verstanden habe, das Zertifikat bereits ausgestellt wurde. Dann das Keyring File und das andere Server Zertifikat File ins Notesdata aufm Server gepackt... HTTP Task beendet, Port 443 dazu geschaltet, HTTP wieder rauf und siehe da, klappt. Bei nicht internen Rechnern motzt er jetzt eine nicht vertrauenswürdige Zertifizierungsstelle an, aber damit kann ich leben. Ich hatte zwar überlegt, jenachdem das Stammzertifikat des Zertifizierungsservers zur Verfügung zu stellen aber ich muss erst mal gucken, wie das ganze überhaupt genutzt werden soll und welche Risiken sich aus dem bereitstellen des Root Zertifikats ergeben. Und dann steht ja auch noch zur Debatte, welcher User importiert dieses Zertifikat. Wer blos hin und wieder mal guckt, wird das lassen. Mal schauen... Viele Grüße Tom


    darauf habe ich folgende frage gestellt:


    Zitat

    Hallo, ich habe jetzt auch alles so gemacht wie oben beschrieben, bekommen aber beim start des severs folgende meldung: Zitat: HTTP Server: SSL Error: Keyring File access error, key ring file [keyfile.kyr], [Default Server] kann mir jemand weiterhelfen? danke, roesing


    kann jemand helfen?
    gruß, roesing