Es besteht ein Problem mit dem Sicherheitszertifikat der Website Ein Leser hatte mich gestern angeschrieben, mit der Bitte im zu zeigen, wo die Einstellungen im
WeiterlesenSchlagwort: SSL
LDAP Channel Binding
Enforce LDAP Channel Binding Für die Umsetzung von „LdapEnforceChannelBinding“ auf einem DomainController benötigt man das SecGuide.admx und SecGuide.adml, wenn man das über eine GPO realisieren
WeiterlesenLDAP Signing auf Domänencontrollern erzwingen
Force LDAP Signing Zum Schutz der Anmeldedaten sollte das LDAP Signing erzwungen werden. Damit stellen wir sicher, dass Systeme, Applikationen, Benutzer keine Klartext-Kennwörter mehr übermitteln.
WeiterlesenMit netsh ein Zertifikat tauschen und neu binden
netsh bind Certificate Wenn z.B. ein Webservice mit einem abgelaufenen Zertifikat gebunden ist, kann dieser Missstand über die CMD korrigiert werden. Diese Methode kann sehr
WeiterlesenTLS WS-Management Listener
WINRM mit einem HTTPS Listener einsetzen Das Ziel ist die Vermeidung des unsicheren HTTP Listener auf Port 5985. Wir sollten immer wissen mit wem wir
WeiterlesenHMAILER auf SSL umstellen – Port 587
HMAILER Kommunikation verschlüsseln In diesem Dokument beschreibe ich Step by Step die Umstellung des HMAILERS auf SSL/TLS. Das Zertifikat (Keypair) trennen wir. Wir brauchen einmal
WeiterlesenWSUS auf SSL umstellen
WSUS von HTTP auf HTTPS In diesem Dokument gehe ich auf die Umstellung der WSUS-Kommunikation ein. Das Ziel ist die HTTP Verbindung auf HTTPS umzustellen.
WeiterlesenInvoke-WebRequest and find a Value
Parsing a Website and search for a Value Mit diesen beiden Skripten durchsuchen wir eine Webseite oder spezifische URL nach einem Wert und lassen uns
WeiterlesenSSL Zertifikat für CISCO UCS Manager
SSL Zertifikat der internen PKI für den Cisco UCS Manager Das Ziel ist der Austausch der selbst signierten Zertifikate im Cisco UCS Manager. Zur Vorbereitung
WeiterlesenTLS 1.2 Diffie-Hellman Key Length
Diffie-Hellman Schlüssellänge Wer den Key-Exchange-Algorithmus „DH” einsetzt sollte darauf achten, dass die minimale Schlüssellänge auf 2048 Bit eingestellt ist. Mögliche Schlüssellängen sind: 1024, 2048, 3072
WeiterlesenActive Directory & Services Ports
Active Directory Ports In diesem Dokument beschreibe ich die mir bekannten und wichtigen Ports für einen sicheren Betrieb des Active Directorys. Domain Controller Replizierung TCP/IP
Weiterlesen[Microsoft][ODBC SQL Server Driver][DBMSLPCN] SSL Security error
SQLSTATE: 08001 Dieses Problem kann beseitigt werden in dem „FIPS compliant algorithm to“ unter Local Security Policy –> Local Policies –> Security Options –> ‘System
Weiterlesen