• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Das Monatsmotto Juli lautet -- Kitsch as Kitsch can -- Jeder von Euch kann dafür ganz individuell bestimmen, was für ihn Kitsch ist und ein Foto davon einsenden. Macht mit, traut Euch! --> Klick

Windows-CA Root Zertifikat in macos/ios als vertrauenswürdiges CA Zertifikat importieren

Mattes1000

Erdapfel
Registriert
16.11.13
Beiträge
3
<div class="bbWrapper">Hallo,<br /> <br /> [short version teil 1]<br /> Ich habe eine funktionierendes Root CA Zertifikat<br /> <br /> [long version teil 1]<br /> in meiner Firma haben wir eine Windows CA, deren Zertifikat wir in der Domäne per Gruppenrichtlinien verteilen. Die Browser der Windows Rechner akzeptieren den Zertifikaten, die von dieser CA signiert wurden. Auch Java-basierte Anwendungen vertrauen Verbindungen zu Servern deren Zertifikat mit der CA signiert wurde, wenn das CA Zertifikat in die jeweilige cacerts Datei importiert wurde. ... das Root CA Zertifikat ist also ok <img src="/community/styles/apfeltalk/smilies/Wink.png" class="smilie" loading="lazy" alt=";)" title="Wink ;)" data-shortname=";)" /><br /> <br /> <br /> Auf MacOS kann das Zertifikat importiert werden und das Vertrauen in Schlüsselbundverwaltung auf &quot;Immer vertrauen&quot; gestellt werden. der<br /> Anschließend sieht man in der Schlüsselbundverwaltung neben dem Zertifikat ein blaues Symbol mit Haken drin (? ich brauch ne Brille)<br /> <br /> Nun kommt das Problem:<br /> Beim Aufruf einer Anwendung die das von dieser Zertifizierungsstelle signierten Zertifikat verwendet bekomme ich die Meldung, dass die Verbindung nicht privat ist<br /> <br /> Morgen versuche ich noch weitere Details zu liefern .. .. *schnarch*</div>
 

Mattes1000

Erdapfel
Registriert
16.11.13
Beiträge
3
<div class="bbWrapper">[Gelöst]<br /> <br /> Ich habe den folgenden Artikel gefunden: <a href="https://support.apple.com/de-de/HT210176" target="_blank" class="link link--external" rel="nofollow ugc noopener">https://support.apple.com/de-de/HT210176</a><br /> Es hat sich herausgestellt, dass unsere interne CA Zertifikate mit 5 Jahren Gültigkeit ausgestellt hat.<br /> Dies ist offensichtlich nicht mehr gut. Nachdem ich die Gültikeit auf 2 Jahre gestellt habe (<a href="https://docs.microsoft.com/en-us/troubleshoot/windows-server/identity/change-certificates-expiration-date" target="_blank" class="link link--external" rel="nofollow ugc noopener">https://docs.microsoft.com/en-us/tr.../identity/change-certificates-expiration-date</a>) vertraut der Safari dem neu ausgestellten Zertifikat.</div>