{"id":6465,"date":"2014-04-08T09:26:58","date_gmt":"2014-04-08T08:26:58","guid":{"rendered":"http:\/\/www.it-training-grote.de\/blog\/?p=6465"},"modified":"2014-04-08T09:26:58","modified_gmt":"2014-04-08T08:26:58","slug":"pki-ca-datenbank-bereinigen","status":"publish","type":"post","link":"https:\/\/www.it-consulting-grote.de\/blog\/?p=6465","title":{"rendered":"PKI: CA Datenbank bereinigen&hellip;"},"content":{"rendered":"<p>\u2026Hallo Allerseits,<\/p>\n<p>wenn die Datenbank einer Microsoft CA im Laufe der Jahre auf eine ansehnliche Gr\u00f6\u00dfe angewachsen ist, gibt es einige Ideen diese zu bereinigen. Unter anderem einen tollen Artikel dazu liefert das Ask the Directory Services Team unter <a title=\"http:\/\/blogs.technet.com\/b\/askds\/archive\/2010\/08\/31\/the-case-of-the-enormous-ca-database.aspx\" href=\"http:\/\/blogs.technet.com\/b\/askds\/archive\/2010\/08\/31\/the-case-of-the-enormous-ca-database.aspx\" target=\"_blank\">http:\/\/blogs.technet.com\/b\/askds\/archive\/2010\/08\/31\/the-case-of-the-enormous-ca-database.aspx<\/a>.<\/p>\n<p>F\u00fcr ein aktuelles Kundenszenario hatten wir die Aufgabe die abgelaufenen Zertifikate aus der CA-Datenbank zu l\u00f6schen. Da wir hier von einer CA reden, die in den letzten 5 Jahren ca. 170000 Zertifikate ausgestellt hat, ist das manuelle L\u00f6schen eher eine Strafarbeit.<\/p>\n<p>L\u00f6sen konnten wir diese Aufgabe durch ein nettes Tool, welches mein Kollege Thomas Froitzheim programmiert hat. Am Beispiel unserer hausinternen (deutlich kleineren) CA liefert CertDbClean.exe folgende Ergebnisse:<\/p>\n<p><a href=\"http:\/\/www.it-training-grote.de\/blog\/wp-content\/image6.png\"><img loading=\"lazy\" title=\"image\" style=\"border-left-width: 0px;border-right-width: 0px;border-bottom-width: 0px;padding-top: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px\" border=\"0\" alt=\"image\" src=\"http:\/\/www.it-training-grote.de\/blog\/wp-content\/image_thumb5.png\" width=\"667\" height=\"329\" \/><\/a><\/p>\n<p>Nach getaner Arbeit:<\/p>\n<p><a href=\"http:\/\/www.it-training-grote.de\/blog\/wp-content\/image7.png\"><img loading=\"lazy\" title=\"image\" style=\"border-left-width: 0px;border-right-width: 0px;border-bottom-width: 0px;padding-top: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px\" border=\"0\" alt=\"image\" src=\"http:\/\/www.it-training-grote.de\/blog\/wp-content\/image_thumb6.png\" width=\"666\" height=\"328\" \/><\/a><\/p>\n<p>Ein finaler Scan meldet dann im Anschluss:<\/p>\n<p><a href=\"http:\/\/www.it-training-grote.de\/blog\/wp-content\/image8.png\"><img loading=\"lazy\" title=\"image\" style=\"border-left-width: 0px;border-right-width: 0px;border-bottom-width: 0px;padding-top: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px\" border=\"0\" alt=\"image\" src=\"http:\/\/www.it-training-grote.de\/blog\/wp-content\/image_thumb7.png\" width=\"666\" height=\"326\" \/><\/a><\/p>\n<p>Insofern: Ihr wollt auf einfachem Wege die abgelaufenen Zertifikate aus der CA-Datenbank l\u00f6schen? Wir haben die L\u00f6sung!<\/p>\n<p><img class=\"wlEmoticon wlEmoticon-smile\" style=\"border-top-style: none;border-bottom-style: none;border-right-style: none;border-left-style: none\" alt=\"Smiley\" src=\"http:\/\/www.it-training-grote.de\/blog\/wp-content\/wlEmoticon-smile.png\" \/><\/p>\n<p>Gru\u00df und bis dahin,<\/p>\n<p>Karsten Hentrup aka Jens Mander\u2026<\/p>\n<p>|&lt;-|<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u2026Hallo Allerseits, wenn die Datenbank einer Microsoft CA im Laufe der Jahre auf eine ansehnliche Gr\u00f6\u00dfe angewachsen ist, gibt es einige Ideen diese zu bereinigen. Unter anderem einen tollen Artikel dazu liefert das Ask the Directory Services Team unter http:\/\/blogs.technet.com\/b\/askds\/archive\/2010\/08\/31\/the-case-of-the-enormous-ca-database.aspx. &hellip; <a href=\"https:\/\/www.it-consulting-grote.de\/blog\/?p=6465\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[44,54],"tags":[],"_links":{"self":[{"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/6465"}],"collection":[{"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=6465"}],"version-history":[{"count":1,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/6465\/revisions"}],"predecessor-version":[{"id":6466,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/6465\/revisions\/6466"}],"wp:attachment":[{"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=6465"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=6465"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=6465"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}