Jump to content

Praktische erfahrungen mit einer Chipkarte


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Was mich interessiert ist welche möglichkeiten es gibt um:

1) offline das zu überprüfen

2) das man gewisse Karten für Gewisse Gruppen freischaltet.

Fiktives Beispiel: Gruppe Lehrer und Gruppe Schüler, Lehrer darf überall rein und Schüler nur an Schüler Pcs. Das ganze ohne AD umgebung.

3) Wie kann man eine grosse Masse von Karten "erzeugen"?

Zb ab den ersten Stecken gillt die Karte 12Monate lang.

Link zu diesem Kommentar

OK,

 

1) "offline" passiert dasselbe wie mit Username/PW-Anmeldungen: Wenn sich ein Anwender einmal erfolgreich angemeldet hat, wird sein Profil gecached. Versucht er sich offline anzumelden, wird Username/ PW oder die Gültigkeit des Zertifikats gegen die gecachten Credentials im OfflineProfil geprüft

 

2) Gewisse Karten für gewisse Gruppen freischalten: Wer die PIN besitzt, kommt an den Inhalt der Smartcard

Wer sich wo anmelden darf, wird in AD-Umgebung über Gruppenmitgliedschaften und GPOs geregelt, unabhängig von der Art der Authentisierung. Ohne AD-Umgebung ist Creativität und jede Menge Masochismus nicht nur für diese Detailfrage erforderlich

 

3) 12 Monate Laufzeit erreichst du mit der entsprechenden Laufzeit des verwendeten Zertifikats

Wie kann man eine große Masse an Karten erzeugen? Das ist eine Prozessfrage: kann man so nicht pauschal beantworten, ohne vorher die Prozesse definiert zu haben

 

vielleicht hilfts dir weiter

blub

bearbeitet von blub
Link zu diesem Kommentar
1) "offline" passiert dasselbe wie mit Username/PW-Anmeldungen
Mit den unterschied das der User seine Zugangsdaten nicht kennt.
2) Wer sich wo anmelden darf, wird in AD-Umgebung über Gruppenmitgliedschaften und GPOs geregelt, unabhängig von der Art der Authentisierung. Ohne AD-Umgebung ist Creativität und jede Menge Masochismus nicht nur für diese Detailfrage erforderlich
ein AD ist auch ein kostenfaktor den du nicht unterschätzen solltest. Eine Professionelle umgebung rechnet sich leider nicht oft.
12 Monate Laufzeit erreichst du mit der entsprechenden Laufzeit des verwendeten Zertifikats
Das ist mir klar nur kann man das so machen wie man es von einen CityTicket kennt das du den Fahrschein in den entwerter steckst und dann rennt er 24h. Ob du ihm am Montag oder in 6Monaten entwertest ist egal er rennt fix 24h.
Wie kann man eine große Masse an Karten erzeugen? Das ist eine Prozessfrage: kann man so nicht pauschal beantworten, ohne vorher die Prozesse definiert zu haben
Eben muss man jede Karte einzeln stecken oder kann man es so machen wie man es vom Sat Revicer kennt das die Karte mit den ersten Stecken seine bestimmung findet?
Link zu diesem Kommentar
Eben muss man jede Karte einzeln stecken oder kann man es so machen wie man es vom Sat Revicer kennt das die Karte mit den ersten Stecken seine bestimmung findet?

 

Bei den gängigen Cardmanagemnet Systemen kann ein User ein "Self Portal" im Intranet aufrufen und sich seine Karte selbst brennen. Aber wenn bereits der Betrieb eines ADs ein zu hoher Kostenfaktor ist, vergiß eine Smartcardlösung ganz einfach.

 

Evtl. ist Aladdin für dich geeignet. Statt Smartcards benutzt Aladdin USB-Sticks, um Zertifikate zu speichern. Aladdin ist meines Wissens für kleinere "kostenbewusste" Umgebungen geeignet.

Ich habe mir vor ca. 2 jahren eine Präsentation von denen gesehen, mehr aber auch nicht.

eToken Authentisierung Passwort-Management USB-Key . ALADDIN EUROPE

 

blub

 

blub

Link zu diesem Kommentar

Hallo,

 

ich bin erstaunt.

 

Beitrag #3 entnehme ich, es handele sich auf eine Schulungsumgebung. Die Lizenzkosten für Server und CALs dürften für Schullizenzen doch in überschaubarer Grösse sein.

 

Benötig nicht auch eine Anmeldung per Smartcard ein AD zur Authenfizierung? Die Smartcard ersetzt doch nur die händische Eingabe des Benutzers, oder?

Link zu diesem Kommentar
.Jain und der benutzer hat keine zugangsdaten.

 

Der Benutzer hat mit der PIN die Zugangsdaten zu seiner Karte, auf der wiederum das Zertifikat und der PrivateKey gespeichert sind, sofern wir überhaupt von einer zertifikatsbasierten Anmeldung sprechen. Nur irgendjemand muss das Zertifikat von der Karte prüfen, was im Normalfall ein DC ist.

Da der TO offensichtlich eher eine Lösung für den Heimgebrauch als für den professionellen Einsatz wünscht, muß ich mich mangels Erfahrung aus der Diskussion zurückziehen.

 

blub

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...