Jump to content

Smartcard Anmeldung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo

 

Ich hab folgendes Problem:

Ich versuche eine Smartcardanmeldung an einer Win2003 Domäne einzurichten. CA und Enrollment agent sind zu testzwecken direkt auf dem DC.Dort klappt die Anmeldung per Smartcard auch.Versuche ich mich von einem Client (WinXP) anzumelden bekomme ich folgende fehlermeldung:

"Sie konnten nicht angemeldet werden da die Anmeldeinformationen nicht verifiziert werden konnten".

Die normale Anmeldung per Passwort klappt.

 

Ich hoffe jemand hat einen Tip für mich.

 

Gruß

nemo26

  • 1 Monat später...
Geschrieben

Hallo nemo

 

ich habe das selbe Problem mit meinen SmartCards. Könntest du deine Lösung noch etwas genauer ausführen. Das Zertifikat der Haupt Ca ist doch sowieso bei allen untergeordneten Zertifikaten enthalten.

 

Gruss piper

  • 11 Monate später...
Geschrieben

Ich habe nun auch dieses Problem, das komische ist nur das ich 10 eToken mit nem Zertifikat versehen habe.

Die Tokens gehen auch alle, nur haben 2 Rechner das Problem das sie beim einstecken des Token und dem dazu gehörigem Passwort folgende Fehlermeldung ausgeben:

 

"Sie konnten nicht angemeldet werden, da die anmeldeinformationen nicht verifiziert werden konnten."

 

Anmelden mit username/passwort geht ganz normal. Hat einer ne Idee woran das liegen könnte?!

  • 9 Monate später...
  • 7 Monate später...
Geschrieben

habe auch das Problem...

wär klasse wenn jemand mal erklären könnte wie man das ganze löst.

 

danke

 

edit: vielleicht noch mal paar infos zur umgebung:

Windows 2003 Server mit AD Testdomäne installiert, IIS + Zertsrv installiert, Registrierungsagent + Smartcard Benutzer Zertifikatvorlage hinzugefügt

an der CA: http://localhost/certsrv/ -> Ein Zertifikat anfordern -> erweiterte Zertifikatanforderung -> Eine Anforderung an diese.... -> Registrierungs-Agent auswählen und Zertifikat installieren. Dann per Smartcard-Zertifikatregistierungsstelle ein Benutzerzertifikat auf den eToken erstellt

 

Wenn ich dann den eToken in ein XP Client stöpsel und mich anmelden will kommt die Fehlermeldung: "Sie konnten nicht angemeldet werden da die Anmeldeinformationen nicht verifiziert werden konnten"

  • 1 Jahr später...
Geschrieben

Hi,

 

ich hab auch das selbe Problem. Zertifikat ist einwandfrei auf der Smartcard vorhanden, doch kann ich mich nicht anmelden damit.

 

Domänecontroller Zertifkat ist vorhanden sowie auch das Stammzertifikat.

 

Kennt hier niemand die genaue antwort? :(

 

Lg Tobi

Geschrieben

Hallo,

 

ich meine, das ihr auch ein Administrator-Zertifikat installieren müsst (da wo auch das Zertifikat für den Registrierungsagent installiert wird); habe ich zumindest so gelernt.

 

Das Administratorsignaturzertifikat muss dann das Zertifikat des Administrators sein, wenn ihr das Zertifikat auf die Smartcars schreiben lasst.

 

so long

Nobbi

  • 1 Monat später...
Geschrieben

Für die genannte Fehlermeldung gibt es viele verschiedene Möglichkeiten. Da der Fehler offensichtlich häufiger vorkommt, eine kleine Zusammenfassung zum Thema. Für die Anmeldung per Smartcard in einem Microsoft AD ist grundsätzlich folgendes notwendig:

 

- Installation der CA als Enterprise CA

- Publizierte Vorlagen für Smartcard-Authentifzierung sowie Domänen-Controller.

- Auf jedem DC der Anmeldedomäne muss ein DC Zertifikat vorhanden sein.

- Client benötigt Lesegerät, Chipkarte und passenden CSP.

- Auf der Chipkarte muss ein Smartcard-Logon Zertifikat vorhanden sein und den UPN enthalten.

 

Wenn diese Voraussetzungen vorhanden sind, hilft folgender Artikel weiter:

 

Troubleshooting Windows 2000 PKI Deployment and Smart Card Logon

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...