Certificartion Authoriti umziehen

pmutz

Stammgast
Hallo zusammen

Meine Frage bezieht sich auf die Certification Authority in Windows Server 2008 R2.


Die momentane Situation ist so:

1 (mittlerweile abgelöster) Domain Controller mit Win Server 2003, darauf läuft aber noch die Certification Authority. = SERVER1

1 Domain Controller mit Win Server 2008 R2, auch hier läuft (die neue) Certificaton Authority = SERVER2

(Ich weiss, das ist nicht gut, aber man kann diesen Fehler nun nicht mehr rückgängig machen!)

Dass diese beiden CA's irgendwie in die Quere kommen könnt ihr euch sicher denken...


Ich möchte nun Folgendes realisieren:

Die CA von SERVER2 deinstallieren. Daraufhin die CA von altem SERVER1 exportieren. Den alten SERVER1 abschalten. Einen neuen Server mit dem Namen SERVER1 und dessen IP als secondary Domain Controller aufsetzen und darauf die CA vom alten SERVER1 imporieren. Bis hierhin habe ich noch kein Problem.
Nun haben wir also eigendlich.


Nun zu meiner Frage:

Was passiert mit den Zertifikaten, die SERVER2 vergeben hat wenn seine CA deinstalliert wird? Holen die Maschinen automatisch bei der neuen CA auf dem neuen SERVER1 die Zertifikate oder wird es Probleme geben. Seht ihr sonst noch andere Probleme?


Vielen Dank für euere Hilfe...


Gruss BT
 
Oben