Mehr über cryptas.com Cryptas Security Cryptas Consulting
Cryptoshop Hilfe! Cryptoshop Kontakt! Cryptoshop Merkzettel! Cryptoshop Warenkorb! Zur Kassa gehen! Go to the english page!
+ Produkte
· · · · · · · · · · · · · · · · · · · · · · ·
+ Lösungen
· · · · · · · · · · · · · · · · · · · · · · ·
+ Knowledge Base
  Sicherheitsziele  
  Security Governance  
  Kryptographie  
  Technologie  
  Smart Card Anwendungen  
  Authentisierung  
  PKI  
  So Geht's  
  MyID - Screens etc.  
  SecureDoc - Screens etc.  
  Benutzerauthentisierung  
  E-Mail Sicherheit  
  MS-Enterprise-CA  
  Sicheres WLAN  
  Webauthentisierung  
  Remote Access  
  MS File-Encryption  
· · · · · · · · · · · · · · · · · · · · · · ·
+ Service
· · · · · · · · · · · · · · · · · · · · · · ·
     
Management
· · · · · · · · · · · · · · · · · · · · · · ·
Security Officer
· · · · · · · · · · · · · · · · · · · · · · ·
System Engineer
· · · · · · · · · · · · · · · · · · · · · · ·
Purchasing
· · · · · · · · · · · · · · · · · · · · · · ·
Maintenance
· · · · · · · · · · · · · · · · · · · · · · ·
 
 

Autoenrollment  |  Planung der MS-PKI

MS - Stand-alone Certificate Authority

 
INFO & WISSEN
 
Sie benötigen kein Active Directory und sind auf Server installierbar, die keiner Domäne angehören.

Allerdings sind einige Einschränkungen hinsichtlich der Benutzung gegeben:


nur "herkömmliche Zertifikatsformate" keine Zertifikatsvorlagen verwendbar;
Antragsteller müssen sich gesondert authentisieren;
der Zertifikatstyp ist genau zu definieren;
Antrag steht auf "pending" bis ein Administrator das Enrollment explizit genehmigt;
Manuelle Konfiguration notwendig, um Zertifikate und CRLs in einem Active Directory zu veröffentlichen;


PRAXIS
 

Offline Root CAs

Eine gute Eignung für Stammzertifizierungsstellen, ist eine Stand Alone CA, die offline betrieben wird, und somit Offline Root CAs genannt wird.

Nachteil ist das vollständige manuelle CRL-Handling mittels Webserver und auch das offline Stammzertifikat ist manuell im Active-Directory zu veröffentlichen.

Eine Webserververöffentlichung der CRLs ist auch bei Online CAs nur manuell oder per Skript möglich.


Zurück zur vorherigen Seite!Zum Seitenanfang!Zur Startseite
  Autoenrollment  
  Zertifizierungshierarchie  
  Planung der MS-PKI  
  PKI Planung und Betrieb  
  Zertifikate  
  Zertifikatsmanagement  
  Veröffentlichung von Widerrufsinformation  
  Verwaltung und Überwachung einer MS Enterprise CA  
 
Demo Area Download Bereich Forum E-Mail an die Redaktion Cryptoshop Newsletter Sicherheit auf Cryptoshop.com
Impressum AGB Verbraucherhinweise Datenschutz Newsletter Copyright © 2011 CRYPTAS. Alle Rechte vorbehalten Jobs & Karriere