{"id":6537,"date":"2014-05-07T09:36:37","date_gmt":"2014-05-07T08:36:37","guid":{"rendered":"http:\/\/www.it-training-grote.de\/blog\/?p=6537"},"modified":"2014-05-07T09:36:37","modified_gmt":"2014-05-07T08:36:37","slug":"forefront-tmg-https-inspection-und-cng-zertifikate","status":"publish","type":"post","link":"https:\/\/www.it-consulting-grote.de\/blog\/?p=6537","title":{"rendered":"Forefront TMG &#8211; HTTPS Inspection und CNG Zertifikate"},"content":{"rendered":"<p>Hallo Leutz,<\/p>\n<p>offiziell unterstuetzt Forefront TMG keine CNG Zertifikate:<br \/>\n<a href=\"http:\/\/technet.microsoft.com\/de-de\/library\/ee796231.aspx#dfg9o9i8uuy6tre\">http:\/\/technet.microsoft.com\/de-de\/library\/ee796231.aspx#dfg9o9i8uuy6tre<\/a><\/p>\n<p>Da im Rahmen des HeartBleed Bugs (<a href=\"http:\/\/de.wikipedia.org\/wiki\/Heartbleed\">http:\/\/de.wikipedia.org\/wiki\/Heartbleed<\/a>),\u00a0viele Webserver Betreiber\u00a0ihren SSL-Zugang und\u00a0 SSL-Zertifikate umgestellt haben\u00a0und CNG Algorithmen wie SHA256 verwenden, hat die HTTPS Inspection in TMG immer haeufiger Probleme mit aktuellen Webserver-Zertifikaten.<br \/>\nChristian Schulenburg (<a href=\"http:\/\/www.blog-schulenburg.de\">http:\/\/www.blog-schulenburg.de<\/a>) hat mir vor kurzem eine Anfrage zu dem Thema gestellt und ich habe geantwortet, dass TMG kein CNG unterstuetzt. Christian hat recherchiert und dabei folgendes gefunden:<br \/>\n<a href=\"http:\/\/social.technet.microsoft.com\/forums\/forefront\/en-US\/d9fe04ac-4bc7-4a33-8cb1-fc840a979c8c\/httpsinspect-with-staat-der-nederlanden-root-ca-g2\">http:\/\/social.technet.microsoft.com\/forums\/forefront\/en-US\/d9fe04ac-4bc7-4a33-8cb1-fc840a979c8c\/httpsinspect-with-staat-der-nederlanden-root-ca-g2<\/a><br \/>\nIn dem Thread wird auf\u00a0 ein zu erstellendes PowerShell-Script verwiesen, was ein custom CNG Zertifikat erstellt und von TMG verwendet werden kann. Christian konnte dieses Zertifikat auch erfolgreich bei dem TMG Server seiner Firma verwenden, ich konnte noch keine Tests durchfuehren.<\/p>\n<p>Gruss Marc<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hallo Leutz, offiziell unterstuetzt Forefront TMG keine CNG Zertifikate: http:\/\/technet.microsoft.com\/de-de\/library\/ee796231.aspx#dfg9o9i8uuy6tre Da im Rahmen des HeartBleed Bugs (http:\/\/de.wikipedia.org\/wiki\/Heartbleed),\u00a0viele Webserver Betreiber\u00a0ihren SSL-Zugang und\u00a0 SSL-Zertifikate umgestellt haben\u00a0und CNG Algorithmen wie SHA256 verwenden, hat die HTTPS Inspection in TMG immer haeufiger Probleme mit aktuellen &hellip; <a href=\"https:\/\/www.it-consulting-grote.de\/blog\/?p=6537\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[8,5,52,46,48,54,10],"tags":[],"_links":{"self":[{"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/6537"}],"collection":[{"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=6537"}],"version-history":[{"count":3,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/6537\/revisions"}],"predecessor-version":[{"id":6540,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/6537\/revisions\/6540"}],"wp:attachment":[{"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=6537"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=6537"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=6537"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}