Konfigurieren der Zertifizierungsstelle auf einen statischen Port (RPC-Endpunkt)

In der Standardkonfiguration ist die Zertifikatbeantragungs-Schnittstelle der Zertifizierungsstelle darauf konfiguriert, dynamische Ports für die eingehenden RPC/DCOM Verbindungen auszuhandeln (näheres siehe Artikel "Benötigte Firewallregeln für Active Directory Certificate Services").

NetzwerkprotokollZiel-PortProtokoll
TCP135RPC Endpoint Mapper
TCP49152-65535RPC dynamische Ports

Diese Konfiguration ist nicht in jeder Unternehmens-Umgebung realisierbar. Oftmals gibt es restriktive Firewallregeln, welche die Verwendung dynamischer Netzwerk-Ports nicht erlauben.

In einem solchen Fall muss die Zertifizierungsstelle auf einen statischen Port konfiguriert werden.

Vorgehensweise

Kennen Sie TameMyCerts? TameMyCerts ist ein Add-On für die Microsoft Zertifizierungsstelle (Active Directory Certificate Services). Es erweitert die Funktion der Zertifizierungsstelle und ermöglicht die Anwendung von Regelwerken, um die sichere Automatisierung von Zertifikat-Ausstellungen zu realisieren. TameMyCerts ist einzigartig im Microsoft-Ökosystem, hat sich bereits in unzähligen Unternehmen auf der ganzen Welt bewährt und steht unter einer freien Lizenz. Es kann über GitHub heruntergeladen und kostenlos verwendet werden. Professionelle Wartung wird ebenfalls angeboten.

Die Konfiguration erfolgt über die Managementkonsole für Komponentendienste (dcomcnfg.msc).

In der Konsole wird navigiert zu "Component Services" – "Computers" – "My Computer" – "DCOM Config". Dort wird nach dem Eintrag "CertSrv Request" gesucht. Er wird mit Rechtsklick und anschließender Auswahl von "Properties" bearbeitet.

Im Karteireiter "Endpoints" wird mit Klick auf "Add…" ein neuer Endpunkt hinzugefügt.

Hier wählt man die Option "Use static endpoint" und vergibt einen Netzwerkport.

Damit die Einstellungen wirksam werden, muss der Zertifizierungsstellen-Dienst neu gestartet werden.

Weiterführende Links:

Ein Gedanke zu „Konfigurieren der Zertifizierungsstelle auf einen statischen Port (RPC-Endpunkt)“

Kommentare sind geschlossen.

de_DEDeutsch