Anleitungen, um sicherzustellen, dass Kreuzsignaturzertifikate korrekt eingerichtet sind
Es gibt einige Fehlercodes, die möglicherweise mit einem ungültigen Stammzertifikat zusammenhängen. Einer der Fehler lautet:
Exit with code 75: Details: Die Remote-Konfiguration dieses Intel® AMT Geräts konnte nicht abgeschlossen werden. Die erste Verbindung zum Intel(R) AMT-Gerät ist fehlgeschlagen. Es ist ein TCP-Fehler aufgetreten. Stellen Sie sicher, dass die Zieleinstellungen korrekt sind und dass eine Netzwerkverbindung zum Ziel vorhanden ist.
Ein weiterer Fehler, der auftreten kann:
Die Remote-Konfiguration dieses Intel(R) AMT-Geräts konnte nicht abgeschlossen werden. Beim Aufruf des WS-Management-Anrufs GetAmtVersion (CIM_SoftwareIdentity.Get) fehlgeschlagen. Intel(R) AMT Verbindungsfehler 0xc000521f: Ein SSL-Fehler ist aufgetreten. Überprüfen Sie ggf. den Benutzernamen und das Passwort sowie die PSK- oder Zertifikatseinstellungen. Gültiges Zertifikat für PKI-Konfiguration nicht gefunden.
Dies sind Beispiele für Fehler im Zusammenhang mit verschiedenen Zertifikatsproblemen. In diesem speziellen Fall verkettt sich das Remote-Konfigurationszertifikat an ein Stammzertifikat, das nicht über den richtigen Hash für die Intel® AMT Firmware verfügt.
Einer der Fehler, der möglicherweise mit einem Zertifikatsproblem verbunden ist (in diesem Fall Kreuzsignierung), ist ein Fehler 75 ungültiges PKI-Zertifikat.
Häufig verkettt das Remote-Konfigurationszertifikat an ein Stammzertifikat, das sich nicht in der Intel AMT Firmware befindet (manchmal, weil eine Certificate Authority (CA) gekauft oder bei einer anderen öffentlichen CA erworben wurde. Um das Remote-Konfigurationszertifikat zu validieren, müssen wir ein Zwischenzertifikat in der Kette injizieren, um das Zertifikat in ein Stammzertifikat in der Intel AMT Firmware zu verzweigen.
Die effizienteste und effizienteste Möglichkeit, das korrekte Zwischenwurzelzertifikat zu erhalten, ist für den Kunden, sich an die ausstellende CA zu wenden und ein Zwischen-Kreuzsignaturzertifikat zu beantragen, das an ein gültiges Stammzertifikat ankettet.
Einige Beispiele für ein Kreuzsignaturzertifikat sind: