Jump to content

Zertifikatsdienste mit / ohne Active Directory


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Morgen,

 

ich hab diesmal eine ganz selstame Frage:

Ich arbeite derzeit ein Projekt über VPN mit und ohne IPSec und allem möglichen Tralala aus.

Nun bin ich bei den Zertifikatsdiensten und den damit verbundenen Zertifizierungsstellen angelangt.

Für einige Zertifizierungsstellen ist Active Directory erforderlich, für andere wiederum nicht. Aber warum ist das so?

Warum braucht die "Organisation: Stammzertifizierungsstelle" AD und die "Eigenständig: Stammzertifizierungsstelle" nicht?

Ich komme einfach auf keinen Vernünftigen nenner um das ganze plausibel in die Dokumentation einzufügen.

Ich hoffe Ihr könnt mir da helfen...

 

Schönen Gruss,

 

Robert

Link zu diesem Kommentar

Die eine heißt Organisationszertifizeirungsstelle, weil sie sich im AD integriert, und dann nur Zertifikate an Security Principals im AD ausstellen kann, an niemand externen. Dafür kann man mit ihr (Wenn Server 2003 EE ode DCE) Autoenrollment aktivieren, Zertifikatsvorlagen Version 2 ausstellen, welche nur im AD gespeichert werden, die CA, CDP und AIA werden im AD veröffentlicht usw.

eine Eigenständige Zertifizierungsstelle kann Zertifikate an Jedermann ausstellen, kann aber die o.a. Sachen nicht.

 

 

grizzly999

Link zu diesem Kommentar
Original geschrieben von grizzly999

Die eine heißt Organisationszertifizeirungsstelle, weil sie sich im AD integriert, und dann nur Zertifikate an Security Principals im AD ausstellen kann, an niemand externen. Dafür kann man mit ihr (Wenn Server 2003 EE ode DCE) Autoenrollment aktivieren, Zertifikatsvorlagen Version 2 ausstellen, welche nur im AD gespeichert werden, die CA, CDP und AIA werden im AD veröffentlicht usw.

eine Eigenständige Zertifizierungsstelle kann Zertifikate an Jedermann ausstellen, kann aber die o.a. Sachen nicht.

 

 

grizzly999

 

Nabend erstmal

 

wie instaliert (Aktiviert) man die Organisationszertifizeirungsstelle

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...