Обновление CA сертификата

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 17 фев 2006, 13:20

Remy
Отсортируй по дате истечения срока действия.
Пользовательские - действующим юзерам
Компьютеные - имеющимся компам, посмотри сертификат на VPN сервере, WEB сервере, DC. Не такая сложная задача

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 20 фев 2006, 20:22

Цитата (slz @ 17.02.2006 - 12:20)
Remy
Отсортируй по дате истечения срока действия.
Пользовательские - действующим юзерам
Компьютеные - имеющимся компам, посмотри сертификат на VPN сервере, WEB сервере, DC. Не такая сложная задача
[/quote]

1. понял
2. не понял, что с ними сделать, оставить я так понимаю?
3. а как понять кто у меня использует сертификаты, а кто нет?
Точнее какие службы? Как это посмотри сертификат на VPN, WEB и т.п.

тоесть, я знаю, где смотреть сетификат, но что мне это даст?
может он лежит там но не используется?
и как понять для чего используется сертификат, вы говорили в нем написано, где именно?
Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 21 фев 2006, 13:35

Цитата
3. а как понять кто у меня использует сертификаты, а кто нет?
[/quote]

глядя на сертификат, это тяжело сделать.
гляди лучше на сервисы - www(https), vpn и если есть smtps, pop3s какие сертификаты они используют.
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 21 фев 2006, 13:44

Цитата (biruk @ 21.02.2006 - 12:35)
Цитата
3. а как понять кто у меня использует сертификаты, а кто нет?
[/quote]

глядя на сертификат, это тяжело сделать.
гляди лучше на сервисы - www(https), vpn и если есть smtps, pop3s какие сертификаты они используют.
[/quote]

тоесть методом перебора :)
как определить WEB, POP, SMTP я знаю,
а вот как определить использует ли VPN сертификат, не знаю, подскажи?
(из статей понял, что надо смотреть настройки IPSec в политиках, но возможно я заблуждаюсь, проясни!)
Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 21 фев 2006, 13:46

Цитата
а вот как определить использует ли VPN сертификат, не знаю, подскажи?
[/quote]
не могу - не знаю как у тебя настроено.
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 21 фев 2006, 13:58

Remy
Чем VPN поднимаешь?

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 21 фев 2006, 16:38

Цитата (slz @ 21.02.2006 - 12:58)
Remy
Чем VPN поднимаешь?
[/quote]

дело в том, что я не понимаю, он уже поднят, а я разбираюсь как :)
если я правильно понят то на RRAS.
Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 04 мар 2006, 01:05

Короче изучил я вопрос и вроде как (80%) понял что не используются у меня сертфикаты, взял и обновил на свой страх и риск, сертификат CA,

зашел потом на удаленные машины и там обновил.
А сейчас захожу на OWA по HTTPS и вываливается старый сертификат !!!

Собственно возник вопрос, мне что в ручную надо теперь обновить все сертификаты или как?

Пред.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11