grundlegende Frage zum löschen von Zertifikaten

Moderator: Securepoint

Gesperrt
andy
Beiträge: 21
Registriert: Di 12.02.2008, 12:16

grundlegende Frage zum löschen von Zertifikaten

Beitrag von andy »

Hallo zusammen.

Ich hab mal ne Grundlegende Frage. wenn ich ein Client-Zertifikat für ein VPN_IPSEC
auf der Firewall erstelle, exportiere ich das auf den Client, binde es da im Greenbow ein und alles klappt wunderbar.

Wenn ich jetzt das Client Zertifikat auf der FW lösche, die CA aber natürlich da bleibt, geht ab dann der Tunnel noch?

Also muss das Client Zertifikat dauerhaft auf beiden Seiten vorhanden sein? Wird das irgendwie abgeglichen, ob das noch da ist?

Danke im vorraus für die Antworten :)

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Ich sage mal ja und nein ...

Wenn Sie das ClientCert auf der FW löschen und dies dann unter Revoked steht, so kann sich der Client nicht mehr Authentifizieren.

Löschen Sie das Zertifikat aber komplett aus der Datenbank, so kann sich der Client weiterhin Authetifizieren.
There are 10 types of people in the world... those who understand binary and those who don\'t.

Gesperrt