joerg
Goto Top

Alternative CA

Hallo zusammen,

wir sind gerade auf der Suche nach einer alternativen CA-Lösung zu der Microsoft CA.
Kann mir da jemand was empfehlen und ggf. ein paar Erfahrungswerte mitteilen?
Schwerpunkt sind mobile Endgeräte die über ein MDM Zertifikate bekommen sollen.

Gruß und Danke schon mal

Content-Key: 526136

Url: https://administrator.de/contentid/526136

Printed on: April 20, 2024 at 11:04 o'clock

Member: canlot
canlot Dec 16, 2019 at 07:39:33 (UTC)
Goto Top
Hi,

warum?
Was klappt denn nicht?

Gruß
Mitglied: 142232
142232 Dec 16, 2019 updated at 08:50:27 (UTC)
Goto Top
Member: joerg
joerg Jan 29, 2020 at 07:39:02 (UTC)
Goto Top
Hab mir unteranderem XCA mal angeschaut. Prinzipiell scheint das echt gut zu sein, was mir aber fehlt oder ich einfach nicht finde, ist die Möglichkeit Zertifikate automatisch generieren zu lassen bzw. durch ein MDM abzurufen.
Bei Microsoft heißt das glaub ich SCEP

@canlot: das ist auch unser aktuelles Problem. Wir haben eine PKI von MS aber unser MDM (MobileIron) bekommt es nicht hin Zertifikate abzurufen. Keiner der Techniker weiß warum, weder MS noch von MI. Stehe gerade zwischen den Stühlen und versuch mit einer alternative mal zu testen um weiter zu kommen.
Mitglied: 142232
142232 Jan 29, 2020 updated at 10:16:17 (UTC)
Goto Top
Naja, eine OpenSSL CA kannst du mit Skripten oder mit Rest-APIs koppeln bis der Arzt kommt, damit bist du ja völlig flexibel was das anbelangt.
Die meisten der am Markt verfügbaren CAs nutzen ja als Unterbau OpenSSL.