Please note, that the Knowledge Base isn't translated to english completely at the moment. You will still find some german texts - we are translating permanently the outstanding parts! Thank you for understanding!
Microsoft certificate extensions
PRACTICE
Die Basic Constraints sind in CA-Zertifikaten als kritisch markiert.
Extended Key Usage
Application Policy / Key Usage
OID
Application Policy / Key Usage
OID
Client Authentication (PKIX)
1.3.6.1.5.5.7.3.2
CA Encryption Certificate
1.3.6.1.4.1.311.21.5
Secure Email (PKIX)
1.3.6.1.5.5.7.3.4
Microsoft Trust List Signing
1.3.6.1.4.1.311.10.3.1
Smart Card Logon
1.3.6.1.4.1.311.20.2.2
File Recovery (in EFS-Recovery Zertifikaten)
1.3.6.1.4.1.311.10.3.4.1
Encrypting File System
1.3.6.1.4.1.311.10.3.4
Key Recovery
1.3.6.1.4.1.311.10.3.11
Document Signing
1.3.6.1.4.1.311.10.3.12
Qualified Subordination
1.3.6.1.4.1.311.10.3.10
Root List Signer
1.3.6.1.4.1.311.10.3.9
CA-Version
Microsoft CA Stammzertifikate werden durchnumeriert.
Previous CA Certificate Hash
Der Hash-Wert des vorhergehenden Root Zertifikates wird hier angezeigt
Cross Certificate Distribution Points
Ab Windows XP unterstützt und identifiziert mit dieser Erweiterung wo Cross-Zertifikate zu finden sind, und wie oft dort ein Update stattfindet.
Certificate Template Name
Zeigt das zugrunde liegende Certificate Template (Zertifikatsvorlage), anhand dessen die Microsoft-CA das Zertifikat ausgestellt hat, an.
Application Policy
Spezifiziert nach welchen Application Policy die CA ausstellen kann.