Ratgeber
Praxisanleitungen rund um Zertifikate auf Windows-Servern und die Microsoft-PKI – mit Befehlen zum Kopieren.
Ablaufende Zertifikate auf Windows-Servern finden
Mit PowerShell ablaufende Zertifikate im Computer-Speicher finden – auf einem oder vielen Servern – und herausfinden, welcher Dienst sie verwendet.
RDP-Zertifikat prüfen, tauschen und aus der eigenen CA beziehen
Schluss mit der Warnung, dass die Identität des Remotecomputers nicht überprüft werden kann: RDP-Zertifikate per Gruppenrichtlinie aus der eigenen CA verteilen.
LDAPS-Zertifikat auf Domänencontrollern prüfen und erneuern
Welches Zertifikat nutzt der Domänencontroller für LDAPS, wann läuft es ab und wie tauschen Sie es ohne Neustart? Mit PowerShell-Test für Port 636.
Autoenrollment erneuert keine Zertifikate – Checkliste
Gruppenrichtlinie, Vorlagenberechtigungen, Erreichbarkeit der CA, Ereignisprotokoll: Schritt für Schritt herausfinden, warum Zertifikate nicht automatisch erneuert werden.
Sperrliste abgelaufen: Notfallplan für die Microsoft-PKI
WLAN, VPN oder Anmeldung fallen aus, weil eine Sperrliste abgelaufen ist? So veröffentlichen Sie eine neue CRL – auch von der Offline-Root – und verhindern den nächsten Ausfall.