פורום ניהול רשתות ואבטחת מידע

securex308.com

יום שבת, 20 באוקטובר 2012

חידוש תעודות עבור SCEP מבוסס Certificate Services 2003

השבוע  נתבקשתי לפתור תקלה בשרת  Certificate Authority מבוסס Server 2003 כאשר על שרת ה-CA היה מותקן רכיב SCEP לצורך הנפקת תעודות IPsec עבור נתבי Cisco.
לטענת מנהל האבטחה ,השרת הפסיק לבצע חידוש תעודות עבור נתבים בהם תוקף תעודת ה-IPsec הולך לפוג.
כאשר ניגשתי ל-Event Viewer נגלה לעיני ה-Event הבא:

Event Type:      Error
Event Source: SCEP Add-on
Event ID:  34
Description
At least one RA certificate of SCEP Add-On has expired

כאשר ניגשתי ל-Local Store המקומי שמתי לב כי מצב התעודות הבאות  היה ב- Expired:
  • (Exchange Enrollment Agent (Offline Request
  • CEP Encryption

הליך חידוש התעודות עבור SCEP מבוסס 2003 הנו הליך פשוט ביותר אשר מצריך התקנת ה- Add-On מחדש.
להורדת ה-Add-On ולפרטים נוספים יש ללחוץ כאן.





אין תגובות:

הוסף רשומת תגובה