{"id":686,"date":"2019-05-14T13:15:05","date_gmt":"2019-05-14T11:15:05","guid":{"rendered":"https:\/\/www.gluecksgriff-taschen.de\/?p=686"},"modified":"2022-07-02T17:45:27","modified_gmt":"2022-07-02T15:45:27","slug":"eigene-ca-betreiben-schritt-3-root-zertifikat-per-gpo-auf-den-clients-installieren","status":"publish","type":"post","link":"https:\/\/www.gluecksgriff-taschen.de\/?p=686","title":{"rendered":"Eigene CA betreiben &#8211; Schritt 3 (Root-Zertifikat per GPO auf den Clients installieren)"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Im <a rel=\"noreferrer noopener\" aria-label=\"Teil 2 (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/www.gluecksgriff-taschen.de\/?p=638\" target=\"_blank\">Teil 2<\/a> habe ich beschrieben wie man das erstellte Root-Zertifikat manuell auf den Clients installiert. W\u00e4hrend das bei ein paar Clients sicherlich noch gut machbar ist, ist dieser Weg bei einigen hundert oder tausenden Clients nat\u00fcrlich viel zu zeitaufw\u00e4ndig. Wir haben in unserer Firma eine Active Directory-Infrastruktur und nutzen eine entsprechende GPO (Gruppenrichtlinie) um unser Root-Zertifikat auf den Client-Rechnern zu installieren.<\/p>\n\n\n\n<!--more-->\n\n\n\n<p class=\"wp-block-paragraph\">Die hier verwendeten Screenshot stammen von einem Windows Server 2012R2, das grundlegende Vorgehen ist auch bei einer neueren Serverversion gleich.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ich starte die Gruppenrichtlinienverwaltung und lege ein neues Gruppenrichtlinienobjekt an, dass ich in diesem Fall &#8222;CA verteilen&#8220; nenne.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><a href=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/gpo1.jpg\" target=\"_blank\" rel=\"noreferrer noopener\"><img loading=\"lazy\" decoding=\"async\" width=\"731\" height=\"559\" src=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/gpo1.jpg\" alt=\"Neues Gruppenrichtlinienobjekt erstellen\" class=\"wp-image-687\" srcset=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/gpo1.jpg 731w, https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/gpo1-300x229.jpg 300w\" sizes=\"auto, (max-width: 731px) 100vw, 731px\" \/><\/a><figcaption>Erstellen eines neuen Gruppenrichtlinienobjekts<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Anschlie\u00dfend bearbeite ich die soeben erstelle GPO und navigiere zu Computerkonfiguration &#8211; Richtlinien &#8211; Windows-Einstellungen &#8211; Sicherheitseinstellungen &#8211; Richtlinien f\u00fcr \u00f6ffentliche Schl\u00fcssel &#8211; Vertrauensw\u00fcrdige Stammzertifizierungsstellen. Da bisher kein Zertifikat per GPO verteilt wird, sind dort noch keine Zertifikate enthalten.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><a href=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/gpo2.jpg\" target=\"_blank\" rel=\"noreferrer noopener\"><img loading=\"lazy\" decoding=\"async\" width=\"798\" height=\"651\" src=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/gpo2.jpg\" alt=\"Der Pfad zu den Vertrauensw\u00fcrdigen Stammzertifizierungsstellen\" class=\"wp-image-689\" srcset=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/gpo2.jpg 798w, https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/gpo2-300x245.jpg 300w, https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/gpo2-768x627.jpg 768w\" sizes=\"auto, (max-width: 798px) 100vw, 798px\" \/><\/a><figcaption>Bisher sind noch keine Root-Zertifikate in unserer GPO<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Im leeren Bereich auf der rechten Seite klicken und auf &#8222;Importieren&#8220; klicken, im Anschluss dann unser erstelltes Root-Zertifikat ausw\u00e4hlen.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><a href=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/gpo3.jpg\" target=\"_blank\" rel=\"noreferrer noopener\"><img loading=\"lazy\" decoding=\"async\" width=\"793\" height=\"653\" src=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/gpo3.jpg\" alt=\"Das erstellte Root-Zertifikat ausw\u00e4hlen\" class=\"wp-image-692\" srcset=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/gpo3.jpg 793w, https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/gpo3-300x247.jpg 300w, https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/gpo3-768x632.jpg 768w\" sizes=\"auto, (max-width: 793px) 100vw, 793px\" \/><\/a><figcaption>Auswahl des in Teil 1 erstellten Root-Zertifikats.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Nach ein paar Klicks auf Weiter bzw. Fertigstellen ist unsere Gruppenrichtline dann auch schon fertig.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nat\u00fcrlich muss ich &#8211; wie bei allen anderen Gruppenrichtlinien auch &#8211; noch festlegen f\u00fcr welche Benutzer- bzw. Computerkonten die gerade erstellte Richtlinie gelten oder auch nicht gelten soll, aber wie das geht solltet ihr eigentlich wissen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In <a href=\"https:\/\/www.gluecksgriff-taschen.de\/?p=853\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"Teil 4 (\u00f6ffnet in neuem Tab)\">Teil 4<\/a> zeige ich dann beispielhaft anhand verschiedener Softwareprodukte wie man denn letztendlich die Serverzertifikate erstellt und die Server dazu bringt diese zu verwenden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im Teil 2 habe ich beschrieben wie man das erstellte Root-Zertifikat manuell auf den Clients installiert. W\u00e4hrend das bei ein paar Clients sicherlich noch gut machbar ist, ist dieser Weg bei einigen hundert oder tausenden Clients nat\u00fcrlich viel zu zeitaufw\u00e4ndig. Wir haben in unserer Firma eine Active Directory-Infrastruktur und nutzen eine entsprechende GPO (Gruppenrichtlinie) um &hellip;<\/p>\n<p class=\"read-more\"> <a class=\"\" href=\"https:\/\/www.gluecksgriff-taschen.de\/?p=686\"> <span class=\"screen-reader-text\">Eigene CA betreiben &#8211; Schritt 3 (Root-Zertifikat per GPO auf den Clients installieren)<\/span> Weiterlesen &raquo;<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_crdt_document":"","site-sidebar-layout":"default","site-content-layout":"default","ast-global-header-display":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","footnotes":""},"categories":[3,4],"tags":[101,102,118,119,107,103],"class_list":["post-686","post","type-post","status-publish","format-standard","hentry","category-linux","category-windows","tag-ca","tag-certificate-authority","tag-gpo","tag-gruppenrichtlinie","tag-root-ca","tag-zertifikat"],"_links":{"self":[{"href":"https:\/\/www.gluecksgriff-taschen.de\/index.php?rest_route=\/wp\/v2\/posts\/686","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.gluecksgriff-taschen.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.gluecksgriff-taschen.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.gluecksgriff-taschen.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.gluecksgriff-taschen.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=686"}],"version-history":[{"count":6,"href":"https:\/\/www.gluecksgriff-taschen.de\/index.php?rest_route=\/wp\/v2\/posts\/686\/revisions"}],"predecessor-version":[{"id":906,"href":"https:\/\/www.gluecksgriff-taschen.de\/index.php?rest_route=\/wp\/v2\/posts\/686\/revisions\/906"}],"wp:attachment":[{"href":"https:\/\/www.gluecksgriff-taschen.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=686"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.gluecksgriff-taschen.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=686"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.gluecksgriff-taschen.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=686"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}