SSL Zertifikat lässt sich nicht importieren

  • Hallo,


    mein Problem hat zwar nur in zweiter Linie mit Eschange zu tun (ohne SSL Zertifikat kein sicherer Zugriff auf den OWA) aber evtl. hat jemand eine Idee, die mir weiterhilft...


    Ich habe ein Problem beim SSL Zertifikat erstellen / importieren auf einem W2k3 Server und dem IIS.
    Ich wollte auf dem Server eigentlich einen SSL Zertifikatrequest bauen. Ging aber nicht, weil als Antwort nur kam "Zugriff verweigert" (nachdem ich eingegeben habe, wo der Request gespeichert werden soll). Habe ich mir erst mal nichts dabei gedacht und den Request auf einem anderen W2k3 Server mit IIS erstellt und das Zertifikat dann auch dort importiert. Soweit sogut. Nun wäre es normalerweise möglich (schon x mal gemacht), dass ich das Zertifikat auf dem einen Server exportiere (hat ja auch wunderbar geklappt) und auf dem anderen Server importiere.


    Also mmc geladen, Zertikate hinzugefügt und bei Eigene Zertifikate / Zertifikate Alle Aktionen -> importieren gewählt. Hier kommt ich dann auch vom Dialog her durch. Aber wenn er es dann importieren will, dauert es erst mal ne kleine Weile und dann kommt als Antwort (die Schreibfehler in dem folgenden Satz habe ich mir nicht ausgedacht. Die Meldung ist so):



    Ein interner Fehler ist aufgetreten. Entweder kann auf das Benutzerprofil nucht zugegriffen worden oder der private Schlüssel, den Sie importieren, erfordert möglicherweise einen Kryptografiedienstanbieter, der nicht installiert ist.


    Es ist ein ganz normales Thate Zertifikat. Ausserdem klappt der Import auf einem anderen Server völlig schmerzfrei. Das "oder" fällt also schon mal aus.


    Hat jemand eine Idee, wie ich diesen blöden Server dazu bringen kann, das Zertifikat zu importieren?


    Beste Grüsse
    Dirk

  • Hallo,


    der war installiert. Da er aber völlig überflüssig ist, habe ich ihn gestern heruntergeworfen. Leider hat das keinerlei Änderung gebracht. Die Fehlermeldung hat sich nicht geändert :(


    Grüsse
    Dirk

  • Hi again,


    wenn man nicht alles selbst macht.
    Also für alle, die das Problem evtl. auch mal haben sollten und keine Hilfe bekommen.
    Bei mir haben die Schreibrechte für den Administrator auf dem Verzeichnis C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys gefehlt. Den hilfreichen Hinweis habe ich unter http://kbalertz.com/919074/rec…-store-using-Manager.aspx gefunden.


    Viele Grüsse
    Dirk