CA-Rotation verwalten

Auf dieser Seite wird beschrieben, wie Sie die Rotation einer Zertifizierungsstelle in einem Zertifizierungsstellenpool verwalten. Weitere Informationen zu CA-Pools finden Sie unter Übersicht über CA-Pools.

Nahtlose CA-Rotation

Eine nahtlose CA-Rotation ist unerlässlich, um Dienstausfälle zu vermeiden oder im Notfall zu reagieren. Im Folgenden wird beschrieben, wie Sie eine Zertifizierungsstelle nahtlos rotieren können.

  1. Suchen Sie den CA-Pool für die vorhandene CA, die bald abläuft.
  2. Erstellen Sie eine CA im selben CA-Pool. Die Zertifizierungsstelle wird im Status STAGED erstellt und kann keine Zertifikate über das Load Balancing des CA-Pools ausstellen. Zertifizierungsstellen im Status STAGED können nur Zertifikate ausstellen, wenn sie direkt von den Kunden angefordert werden. Weitere Informationen zu CA-Status finden Sie unter CA-Status.

  3. Prüfen Sie, ob alle Clients die neuesten CA-Zertifikate aus dem CA-Pool heruntergeladen haben.

  4. Ändern Sie den Status der neuen Zertifizierungsstelle in ENABLED. So können Zertifikate sowohl von der alten als auch von der neuen Zertifizierungsstelle ausgestellt werden. Informationen zum Aktivieren von Zertifizierungsstellen finden Sie unter Zertifizierungsstelle aktivieren.

  5. Ändern Sie den Status der alten Zertifizierungsstelle in DISABLED. So wird verhindert, dass Zertifikate von der alten Zertifizierungsstelle ausgestellt werden. Informationen zum Deaktivieren von Zertifizierungsstellen finden Sie unter Zertifizierungsstelle deaktivieren.

  6. Warten Sie, bis alle Clients die von der alten Zertifizierungsstelle ausgestellten Zertifikate nicht mehr verwenden. Das geht auf zwei Arten:

    • Sie können warten, bis die maximale Lebensdauer des Zertifikats abgelaufen ist.
    • Sie können die von Ihren Kunden verwendeten Zertifikate im Blick behalten.
  7. Löschen Sie die alte Zertifizierungsstelle. Weitere Informationen zum Löschen einer Zertifizierungsstelle finden Sie unter Zertifizierungsstellen löschen.

Nächste Schritte